
MasterHttpRelayVPN
Proxy de túneles HTTP/SOCKS5 con fronting de dominio que enruta tráfico a través de Google Apps Script con interceptación TLS MITM, multiplexación…

Proxy de túneles HTTP/SOCKS5 con fronting de dominio que enruta tráfico a través de Google Apps Script con interceptación TLS MITM, multiplexación…

Una forma un poco más divertida de deshabilitar Windows Defender + firewall. (a través de la API WSC)

Una pequeña biblioteca x64 para cargar dlls en memoria.

Windows x64 kernel mode rootkit process hollowing POC.

Rusty Hypervisor: hipervisor Type-2 Blue Pill del kernel de Windows en Rust (Nombre en clave: Matrix)

Cronos es un rootkit de anillo 0 para Windows 10/11 x64. Cronos es capaz de ocultar procesos, protegerlos y elevarlos mediante la manipulación de…

Black Angel es un rootkit de modo kernel para Windows 11/10 x64. El rootkit puede cargarse con DSE habilitado mientras mantiene toda su funcionalidad.

Revenant - A 3rd party agent for Havoc that demonstrates evasion techniques in the context of a C2 framework


Herramienta de interferencia WiFi

Un rootkit del kernel de Linux escrito en Rust que utiliza un hipervisor tipo 2 hecho a medida, y programas eBPF XDP y TC.

LimeRAT | Herramienta de administración remota simple pero potente para Windows (RAT)

Un conjunto de reglas de ModSecurity para detectar posibles ataques que aprovechan CVE-2018-6389.

Un controlador vulnerable explotado por mí (BYOVD) que es capaz de terminar varios EDRs y software antivirus en el mercado, volviéndolos ineficaces,…

Reglas de detección para CVE-2026-23918 Apache http2 RCE - Crédito: stringa.ai, isec.pl


Investigación de seguridad sobre Erlang/OTP SSH CVE-2025-32433.

Anti Virtualización, Anti Depuración, AntiVM, Anti Máquina Virtual, Anti Debug, Anti Sandboxie, Anti Sandbox, paquete VM Detect. Solo Windows.