
PoolParty
A set of fully-undetectable process injection techniques abusing Windows Thread Pools

A set of fully-undetectable process injection techniques abusing Windows Thread Pools

PowerShell toolkit for Active Directory penetration testing, featuring domain/user/group enumeration, trust relationship analysis, RDP configuration,…

C exploit collection for Linux Dirty Pipe (CVE-2022-0847) local privilege escalation, including read-only file overwriting and SUID binary hijacking,…

C exploit collection for Linux Dirty Pipe (CVE-2022-0847) local privilege escalation, including read-only file overwrite and SUID binary hijacking,…

Exploit collection for Linux Dirty Pipe (CVE-2022-0847) privilege escalation vulnerability, including file overwrite and SUID hijacking payloads with…

Exploit collection for CVE-2022-0847 (Dirty Pipe) Linux kernel local privilege escalation, including file overwrite and SUID binary hijacking…

Tools and Techniques for Red Team / Penetration Testing

BYOVD research use cases featuring vulnerable driver discovery and reverse engineering methodology. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609,…

Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY and AV bypass, AMSI patched

Proof-of-Concept exploits for CVEs found by the team at Rhino Security Labs

PrivKit is a simple beacon object file that detects privilege escalation vulnerabilities caused by misconfigurations on Windows OS.

Red Team K8S Adversary Emulation Based on kubectl

Detect and abuse risky SPNs

Offensive Lua.

Some Rust program I wrote while learning Malware Development

Security Research

Practical Penetration Testing Notes.

Automated Active Directory post-exploitation toolkit for Kerberos ticket extraction, NTLM relay attacks, and lateral movement via NetExec, Impacket,…