
TripleCross
Un rootkit de Linux eBPF con capacidades de puerta trasera, C2, inyección de librerías, secuestro de ejecución, persistencia y sigilo.

Un rootkit de Linux eBPF con capacidades de puerta trasera, C2, inyección de librerías, secuestro de ejecución, persistencia y sigilo.

Kit de herramientas de ataque para gestión de código fuente

Backdoor basado en NTP para redes endurecidas, que entrega y ejecuta shellcode arbitrario a través de tráfico NTP falsificado con persistencia…

Persistencia automatizada y movimiento lateral usando la gestión de parches de GCP

Crea cuentas de Windows invisibles con privilegios administrativos mediante manipulación directa de SAM y secuestro de RID, evadiendo las API…

Servidor de comando y control en Node.js con generación de payloads FUD, comunicación cifrada, gestión de sesiones y módulos para exfiltración de…

Script de PowerShell que tiene como objetivo ayudar a descubrir (posibles) mecanismos de persistencia implementados por un actor de amenazas tras un…

Un servidor C2 completamente indetectable que se comunica a través de Google SMTP para evadir protecciones antivirus y restricciones de tráfico de…

Herramienta de keylogger y vigilancia basada en Python con C2 de Telegram, que captura pulsaciones de teclas, capturas de pantalla, cámara web,…

Oculta proceso del Administrador de tareas usando enganche de API NT (NtQuerySystemInformation)

Marco de automatización de equipo rojo construido sobre Cobalt Strike, que integra módulos de explotación, herramientas de post-explotación y…

ParadoxiaRat : Herramienta de acceso remoto nativa de Windows.

Un BOF para automatizar tareas comunes de persistencia para red teamers

SharpGPOAbuse es una aplicación .NET escrita en C# que se puede utilizar para aprovechar los derechos de edición de un usuario en un objeto de…

BlackLotus UEFI Windows Bootkit

Demonized Shell es una herramienta avanzada para la persistencia en linux.

Youtube como canal C2 - Control de sistemas Windows subiendo videos QR a Youtube

Reconocimiento y explotación de Active Directory para Red Teams a través de los Servicios Web de Active Directory (ADWS).