
Win32_Offensive_Cheatsheet
Win32 and Kernel abusing techniques for pentesters

Win32 and Kernel abusing techniques for pentesters

PoC-Malware-TTPs

Dejando un script de PowerShell en %HOMEPATH%\Documents\WindowsPowershell\ , que contiene la ruta del implant , y cada vez que se crea un proceso de…

Este es un repositorio de recursos sobre técnicas de malware.

CompMgmtLauncher y Sharepoint: secuestro del orden de búsqueda de DLL para UAC/persistencia a través de OneDrive

macOS Initial Access Payload Generator

Rootkit Ring 0 para Windows x64 que permite ocultamiento de procesos mediante DKOM, elevación de privilegios, sustitución de controladores y evasión…

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

New generation of wmiexec.py

Entrada de blog que explora el App Sandbox de macOS, los entitlements mediante codesign y las técnicas de escape del sandbox utilizando launchd,…

Análisis educativo en profundidad de los bundles de aplicaciones de macOS, los archivos plist y el comportamiento de los procesos launchd, con notas…

Una PoC para lograr persistencia a través de notificaciones push en Windows.

For when DLLMain is the only way

Herramienta de acceso inicial y post-explotación para Entra ID y M365 con una interfaz gráfica basada en navegador

Framework modular de comando y control que abusa de la función Home Page de Microsoft Outlook para persistencia sigilosa, acceso remoto y…

Generate a proxy dll for arbitrary dll

Laboratorio práctico que reproduce CVE-2019-11043 PHP-FPM RCE detrás de nginx, demostrando persistencia mediante túnel inverso, análisis forense de…

Herramientas para mantener el acceso a sistemas y demostraciones de prueba de concepto.