#1Herramientas para evadir Sistemas de Detección y Prevención de Intrusiones (IDS/IPS) y controles de seguridad de red.
Recomendado por Kitploit

Un reverse shell sin archivos y framework C2 que aprovecha syscalls directas, tunelización por proxy y cifrado ChaCha20 para evadir el AV.

Gestor de shells inversas multisessión con actualización a PTY, módulos de post-explotación, tunelización de capa 3, ofuscación de payloads para…

Exploit para redirigir el flujo de control de un módulo del kernel legítimo hacia tu propio módulo del kernel ilegítimo para evadir el stack walking…

Una CPU mínima en memoria para la creación agnóstica de protocolos sobre la marcha

Abusa del LOLBin tlscsp.dll firmado por Microsoft para ejecutar cifrado/descifrado RC4 mediante LsCsp_EncryptHwid, parcheando la clave hardcodeada en…

Herramienta de ocultación de identidad de procesos de Linux que falsifica comm, argv, cmdline, environ, ruta de exe y VMAs mediante un pipeline prctl…

Herramienta para ocultar Kali Linux en la red

Bypass del controlador del kernel de Easy Anti-Cheat sometido a ingeniería inversa que intercepta la asignación de memoria para suprimir paquetes de…

Cross-platform syscall-powered implant & C2 — direct syscalls (Win), raw syscalls (Linux), HTTPS/DNS/ICMP channels. No winapi layer.

Herramienta que monitorea, analiza y limita el ancho de banda de los dispositivos en la red local sin acceso administrativo.

Extensión de Burp Suite para suplantar direcciones IP en peticiones HTTP, lo que permite probar restricciones de IP del lado del servidor y evadir…

Using TCP Fast Open to bypass syscall-based networking rules (CVE-2026-63828/CVE-2026-72243 PoC)

Una prueba de concepto que demuestra la aplicación de formulaciones CTT de Navier-Stokes en 3D para la optimización del flujo de paquetes y la…

Eliminador de procesos en modo kernel que explota CVE-2026-0828 (BYOVD) para terminar procesos protegidos mediante un controlador firmado vulnerable,…

Tuneliza datos IPv4 a través de servidores DNS para evadir las restricciones del firewall y proporcionar acceso de red encubierto para pruebas de…

Perfil C2 para Mythic que tuneliza tráfico de agente cifrado de igual a igual a través de TLVs específicos de la organización de LLDP IEEE 802.1AB…

CS_SleepMask

Hook en modo kernel que intercepta, descifra y anula el tráfico de informes de BEDaisy al servicio para suprimir la detección del anticheat en…