
GoRedOps
🦫 | GoRedOps es un repositorio dedicado a recopilar y compartir técnicas avanzadas y malware ofensivo para Red Team, con un enfoque específico en el…

Legion es una herramienta de pruebas de penetración de red de código abierto, fácil de usar, superextensible y semiautomatizada que ayuda en el…

Fuzz de páginas 401/403/404 en busca de bypasses.

Una herramienta que sortea AMSI (AntiMalware Scan Interface) y PowerShell CLM (Constrained Language Mode) y te proporciona una shell inversa de…

Freeze es un kit de herramientas de payloads para evadir EDRs mediante procesos suspendidos, syscalls directas y métodos de ejecución alternativos.

.NET/PowerShell/VBA Ofuscador de Seguridad Ofensiva

Técnica de inyección de shellcode. Proporcionado como encabezado de C++, programa independiente de Rust o biblioteca.

Cree programáticamente reglas de búsqueda para la explotación de deserialización con múltiples palabras clave, cadenas de gadgets, tipos de objetos,…

RefleXXion es una utilidad diseñada para ayudar a evadir los hooks de modo usuario utilizados por AV/EPP/EDR, etc. Para evadir los hooks de modo…

Versión modificada de impacket wmiexec.py, obtiene salida (data, response) del registro, no necesita conexión SMB, y además evade el software…

Spray365 facilita el rociado de cuentas de Microsoft (Office 365 / Azure AD) mediante su enfoque personalizable de rociado de contraseñas en dos…

Una herramienta remota sencilla en C#.

Gorsair otorga acceso root en contenedores docker remotos que exponen sus APIs.

Cobalt Strike C2 Reverse proxy que repele a Blue Teams, AVs, EDRs, scanners mediante la inspección de paquetes y la correlación de perfiles maleables

Un framework para crear bypasses basados en COM utilizando vulnerabilidades en los sensores WDAPT de Microsoft.

Túnel C2 basado en navegador que exfiltra payloads a través de cookie.sqlite de Firefox y autoenvío de HTML/JS, permitiendo una evasión sigilosa del…

Herramienta automatizada que genera el payload perfecto de Meterpreter en PowerShell