
BurpSuite-For-Pentester
Esta chuleta está diseñada para los Bug Bounty Hunters y pentesters, con el fin de ayudarles a cazar vulnerabilidades de P4 a P1 única y…
Herramientas de creación de payloads personalizados, ofuscación, evasión de AV y mecanismos de entrega.

Esta chuleta está diseñada para los Bug Bounty Hunters y pentesters, con el fin de ayudarles a cazar vulnerabilidades de P4 a P1 única y…

generar el payload multiplataforma de CobaltStrike

Implementación en shellcode de la inyección Reflective DLL. Convierte DLLs a shellcode independiente de posición.

Curso de Explotación Ofensiva de Software

Framework C2 completo que persiste silenciosamente en un servidor web con una puerta trasera PHP de una sola línea.

Rootkit para Windows en Intel x64 con más de 25 características, que demuestra técnicas de rootkit compatibles con todas las versiones de Windows 10…

EXP y POC de vulnerabilidades de diversos CMS, plataformas, sistemas y software. Este proyecto se actualizará continuamente.

Un agente de post-explotación asíncrono y colaborativo impulsado por Python y el DLR de .NET

Un framework de equipo rojo agentivo impulsado por IA que automatiza operaciones de seguridad ofensiva, desde el reconocimiento hasta la explotación…

Un asistente multiplataforma para la creación de documentos maliciosos de MS Office. Puede ocultar macros VBA, pisar código VBA (mediante P-Code) y…

BlackLotus UEFI Windows Bootkit

Este repositorio contiene algunos métodos de bypass de AMSI que encontré en diferentes publicaciones de blog.

Buscador rápido de gadgets ROP en C++ para binarios PE/ELF/Mach-O en las arquitecturas x86/x64/ARM/ARM64, que permite una construcción eficiente de…

La navaja suiza del volcado de LSASS

Una lista seleccionada de recursos (libros, tutoriales, cursos, herramientas y aplicaciones vulnerables) para aprender sobre desarrollo de exploits.

Notes about attacking Jenkins servers

Instala y ejecuta Metasploit Framework 6 en Android a través de Termux con configuración automatizada, generación de payloads (msfvenom) y acceso…