


Una extensión de Burp Suite para ayudar a los pentesters a evadir WAFs o probar su efectividad mediante una serie de técnicas.

Metasploit AV Evasion Tool

Phantom Tap (PhanTap) - an ‘invisible’ network tap aimed at red teams

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of…

Soporte de proxy Socks5/4/4a para Remote Desktop Protocol / Terminal Services / Citrix / XenApp / XenDesktop

PoC basado en C para evadir PayloadRestrictions.dll de Windows y la mitigación ROP de wdeg, permitiendo la ejecución de payloads y la explotación…

Exploit para evadir Imperva Cloud WAF mediante la cabecera gzip Content-Encoding para eludir las reglas del WAF en peticiones HTTP POST. Incluye…

🦀 Cliente HTTP sigiloso para Rust. Imita las huellas TLS de navegadores reales para solicitudes indetectables. Rápido, con seguridad de tipos y…

Listas de disparadores de AMSI (VBA, JScript / VBScript)

Casos de prueba para MIME dañado y herramientas para generar y procesarlos

Prueba de concepto de software malicioso que se ejecuta dentro del WAF ModSecurity.

encrypted-linux-kernel-modules

Un host falso que puede ser "gestionado" por Dell OMSA, permitiéndote saltarte la pantalla de inicio de sesión.

IPSpinner funciona como un proxy local que redirige las solicitudes a través de servicios externos.

TrojanDropper/PS.Maloader.d

"Two-Face" binario de Rust en Linux