
badsuccessor
Explota la vulnerabilidad de escalada de privilegios dMSA de Windows Server 2025 para enumerar OUs escribibles, escalar a usuarios de dominio…

Explota la vulnerabilidad de escalada de privilegios dMSA de Windows Server 2025 para enumerar OUs escribibles, escalar a usuarios de dominio…

Python alternative to Mimikatz lsadump::dcshadow

Herramienta de persistencia personalizable para Linux para investigación de seguridad e ingeniería de detección.

Various tips & tricks

Convierte en arma el secuestro de DLL fácilmente. Implementa una puerta trasera en cualquier función de cualquier DLL.

🧙♂️ Comando y Control con Node.js para el Script-Jacking de aplicaciones Electron vulnerables

Generate Proxy DLLs in Rust

Exploit para Apache Kyuubi de path traversal (CVE-2026-52680) que permite escritura arbitraria de archivos sin autenticación y ejecución de código a…

Explota ordenadores bloqueados/protegidos con contraseña mediante USB, instala una puerta trasera persistente basada en WebSocket, expone el router…

Xenotix Python Keylogger for Windows.

La TrustedSec Attack Platform es un método fiable para droppers en una infraestructura con el fin de garantizar conexiones establecidas con una…

cPanel/WHM Bypass de Autenticación (Vulnerabilidad de Día Cero)

Primer backdoor de código abierto y disponible públicamente para System Management Mode (SMM) en plataformas basadas en UEFI. Ideal como campo de…

A WiFi Pineapple infecting worm.

Framework de Comando y Control (C2) basado en Web #C2 #PostExploitation #CommandControl #RedTeam #C2Framework #PHPC2 #.NETMalware #Malware…

Kit de post-explotación en .NET para reconocimiento y explotación de Active Directory

Pentest-Command

ExtensionHijack