
fileless-xec
Dropper sigiloso que ejecuta binarios remotos sin descargarlos en disco. (Soporte HTTP3, soporte ICMP, rastros invisibles, multiplataforma, ...)

Dropper sigiloso que ejecuta binarios remotos sin descargarlos en disco. (Soporte HTTP3, soporte ICMP, rastros invisibles, multiplataforma, ...)

Armamentización en Rust para Ejercicios de Red Team.

Firewall de RPC para Windows que audita, detecta y bloquea llamadas a procedimientos remotos maliciosas para prevenir movimiento lateral,…

403/401 Métodos de bypass + Automatización con Bash + Tu Apoyo ;)

Espacio de ejecución de PowerShell seguro para OpSec desde C# (también conocido como SharpPick) con AMSI, Modo de Lenguaje Restringido y Registro de…

Ofuscar APIs específicas de Windows con diferentes APIs

OfensivePipeline te permite descargar y compilar herramientas C#, aplicando ciertas modificaciones para mejorar su evasión en ejercicios de Red Team.

Función de Azure que valida y retransmite tráfico de balizas de Cobalt Strike utilizando perfiles C2 maleables, redirigiendo las solicitudes…

Este repositorio contiene algunos métodos de bypass de AMSI que encontré en diferentes publicaciones de blog.

Eludir el firewall para el reenvío de tráfico mediante webshell

Rootkit sin archivos ring 3 con instalador y persistencia que oculta procesos, archivos, conexiones de red, etc.

Túneles TCP sobre HTTP/HTTPS para servidores de aplicaciones web

Monitorea los registros de autenticación de Asterisk y banea automáticamente las IPs con intentos de inicio de sesión fallidos repetidos usando…

Motor Chromium sigiloso que evita que los scrapers y agentes de navegador sean bloqueados, con un solo cambio de línea de código.

Open source Windows x64 PE packer and crypter. Compresses and encrypts executables with a custom virtual machine into a self extracting stub.

Un generador de cargadores de shellcode con soporte para múltiples técnicas de inyección, diseñado para operaciones de red team.

Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y…

Un Relay de Domain-Fronting que enruta el tráfico a través de GAS (Google Apps Script) y lo reenvía a Cloudflare Workers. Diseñado para evitar DPI.