
Crystal-Kit
Evasion kit for Cobalt Strike

Evasion kit for Cobalt Strike

Implementando Ghostly-Hollowing usando syscalls manipuladas para inyección remota de PE

Evasión de AV/EDR mediante llamadas al sistema directas e indirectas desde Windows NT 3.1 hasta Windows 11 24H2 · x64 · x86 · WoW64 · ARM64

Una pequeña colección de cargadores PIC de Crystal Palace diseñados para su uso con Cobalt Strike

Windows绕过EDR实现DumpHash

Crystal Palace, biblioteca para proxear llamadas a la API Nt a través del Threadpool. Actualizada para call gadgets.

Covert data exfiltration via DNS

Userland exec PoC to be used as attack vector technique

Invoke-ArgFuscator is an open-source, cross-platform PowerShell module that helps generate obfuscated command-lines for common system-native…

Colección seleccionada de herramientas y comandos de seguridad ofensiva para ataques a Active Directory, C2, escalada de privilegios, ofuscación y…

Embed a payload inside a PNG file

Referencias de configuración de entorno de laboratorio AV/EDR para ayudar en el desarrollo de malware.

Evade Credential Guard parcheando WDigest.dll utilizando únicamente funciones NTAPI

Herramienta de red team para volcar la memoria de LSASS, evadiendo contramedidas básicas.

Una herramienta de suplantación de puertos de alto rendimiento construida en Rust. Confunde a los escáneres de puertos con emulación dinámica de…

Un Poc sobre el bloqueo de Procmon para que no monitoree eventos de red

MS17-010 Research

POC sin Parchear de Ejecución de Código mediante Nombre de Archivo en Windows PowerShell