
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis
Análisis de ingeniería inversa del Dropper GCleaner, un malware que utiliza una infraestructura C2 resiliente, carga de drivers de kernel, ejecución…

Análisis de ingeniería inversa del Dropper GCleaner, un malware que utiliza una infraestructura C2 resiliente, carga de drivers de kernel, ejecución…

Bootkit UEFI GRUB2 que instala un implante de red previo al arranque mediante la opción de arranque NVRAM, carga en cadena un UKI, ejecuta un payload…

Investigación de la explotación de CVE-2024-4577 y el despliegue de AsyncRAT con artefactos DFIR, IoCs y guía de detección.

Análisis de ingeniería inversa de RedLine Stealer, un ladrón de información basado en .NET que utiliza dominios C2 (198.46.86.63, tempuri.org),…

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

Exploit de Node.js para CVE-2026-64638 que ejecuta un túnel ngrok hacia un endpoint malicioso, permitiendo acceso remoto y control post-explotación.

Exploit de prueba de concepto para CVE-2025-57819 en FreePBX: inyección SQL en la API AJAX para ejecutar PHP arbitrario, crear una webshell…

Explota la XSS previa a la autenticación de WordPress (CVE-2026-64638) para lograr la ejecución remota de código, instalando un webshell de puerta…

Repositorio de inteligencia de amenazas y análisis de malware centrado en un troyano bancario y botnet, con IOCs, indicadores C2 e investigación de…

Automatiza el desarrollo, las pruebas y el despliegue de payloads de Cobalt Strike mediante un puente de Python a Sleep; incluye inspección de…

Módulo de keylogging para Windows del framework de implantes Sliver C2, que utiliza Raw Input para capturar las pulsaciones de teclas y expone…

Una lista de scripts de Powershell útiles con 100% de evasión de AV (en el momento de la publicación).

This repository contains scripts, configurations and deprecated payload loaders for Brute Ratel C4 (https://bruteratel.com/)

Framework C2 cifrado y de post-explotación para red teams, con agentes modulares en PowerShell/Python/C#/Go, numerosos módulos ofensivos y una…

Database components for RCS backend

Un proof-of-concept de Reflective Loader para Cobalt Strike que tiene como objetivo recrear, integrar y mejorar las funciones de evasión de Cobalt…

Troyano bancario con capacidades de inyección en el navegador y de comando y control, utilizado para robar credenciales y datos financieros;…

Kit de hacking DIY de PCI Express para Xilinx SP605. Este repositorio también alberga Hyper-V Backdoor y Boot Backdoor, consulta el readme para…