
xspawn
Lanza programas de macOS a través de la interfaz XPC privada de launchd sin ejecutarlos mediante exec, haciendo que el EDR registre a launchd como…

Lanza programas de macOS a través de la interfaz XPC privada de launchd sin ejecutarlos mediante exec, haciendo que el EDR registre a launchd como…

Abusa de los entitlements de depurador de macOS y de DYLD_INSERT_LIBRARIES para volcar o buscar la memoria de un proceso en ejecución mientras…

Cargador de dylibs Mach-O en memoria para Python estándar de macOS; descifra, mapea y ejecuta payloads sin usar dlopen ni escribir en disco, con…

Prueba de concepto de 0day para Windows Defender que demuestra una omisión de parche para CVE-2026-69414, dirigida a Windows 11 25H2 y Server 2025…

ThrottleStop.sys Lectura/Escritura Arbitraria de Memoria Física

Una lista de scripts de Powershell útiles con 100% de evasión de AV (en el momento de la publicación).

Reutiliza manejadores abiertos para volcar LSASS dinámicamente.

Una función de shellcode para cifrar la imagen de un proceso en ejecución cuando está en reposo.

Herramienta de red team para evasión de EDR: resuelve dinámicamente los IDs de syscalls, parchea stubs de ntdll, desengancha hooks de IAT y lista las…

Framework C2 cifrado y de post-explotación para red teams, con agentes modulares en PowerShell/Python/C#/Go, numerosos módulos ofensivos y una…

Tools that trigger False Positive AV alerts

Un proof-of-concept de Reflective Loader para Cobalt Strike que tiene como objetivo recrear, integrar y mejorar las funciones de evasión de Cobalt…

Proxy Socks4a que aprovecha PIC, Websockets y ofuscación estática a nivel de ensamblador


Exploit de prueba de concepto en C que ejecuta una DLL con protección WinTcb-Light desde el espacio de usuario, demostrando una primitiva de escalada…

collection of apis used in malware development

Librería C++ que recupera y falsifica los argumentos de las syscalls de Windows mediante puntos de interrupción de hardware y controladores de…

Utilidad de evasión de EDR para Red Team que termina servicios de seguridad abusando de la funcionalidad del controlador de Process Explorer para…