
Burp2Malleable
Utilidad rápida de Python que escribí para convertir solicitudes HTTP de Burp Suite en perfiles Malleable C2 de Cobalt Strike.

Utilidad rápida de Python que escribí para convertir solicitudes HTTP de Burp Suite en perfiles Malleable C2 de Cobalt Strike.

Load your driver like win32k.sys

Taller práctico de ofuscación para red team que enseña bypass de AMSI, evasión de ETW y ofuscación de payloads con PowerShell, Visual Basic y C# para…

PoCs y herramientas para la investigación de técnicas de ejecución de procesos de Windows

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

PowerSploit - A PowerShell Post-Exploitation Framework

Una implementación PoC para suplantar pilas de llamadas arbitrarias al realizar llamadas al sistema (p. ej., obtener un handle mediante…

Syscalling directo e indirecto con un único stub y resolución de SSN en tiempo de ejecución para Windows.


Adaptación de SysWhispers2 a C#. Utiliza SharpASM para localizar los code caves con los que ejecutar el stub de la llamada al sistema.

PoC de una técnica de ofuscación de suspensión que aprovecha temporizadores esperables para evadir escáneres de memoria.

List of Awesome CobaltStrike Resources

Herramientas y PoCs para la investigación de syscalls de Windows.

Muta binarios de Windows firmados para conservar firmas de catálogo válidas mientras altera los hashes de los archivos, evadiendo los bloqueos de…

Librería de Nim para Desarrollo de Seguridad Ofensiva

Estos son diferentes tipos de download cradles que deberían servir de inspiración para jugar y crear nuevos download cradles con el fin de evadir…

Extensión de Burp para evadir el fingerprinting TLS. Omite WAF, suplanta cualquier navegador.

Patch AMSI and ETW