
AMSI-patches-learned-till-now
He documentado todos los parches de AMSI que he aprendido hasta ahora.

He documentado todos los parches de AMSI que he aprendido hasta ahora.

Abusa del privilegio Impersonate desde Servicio a SYSTEM como hacen otras potatoes

HWSyscalls is a new method to execute indirect syscalls using HWBP, HalosGate and a synthetic trampoline on kernel32 with HWBP.

Una implementación PoC para enmascarar dinámicamente pilas de llamadas con temporizadores.

Aplica un enfoque de divide y vencerás para evadir EDRs

Esta novedosa forma de usar NtQueueApcThreadEx abusando de los parámetros ApcRoutine y SystemArgument[0-3] al pasar un gadget aleatorio pop r32; ret…

Un kit de herramientas para CobaltStrike que escribe los archivos generados por Beacon en memoria en lugar de en disco.

Invoca dinámicamente código no administrado arbitrario desde código administrado sin PInvoke.

Pequeño PoC del uso de un ejecutable firmado por Microsoft como lolbin.

Modern tactical exploitation toolkit.

Una herramienta para generar gadgets serializados de .NET que pueden desencadenar la carga/ejecución de ensamblados .NET cuando se deserializan…

El repositorio contiene psexec, que ayudará a explotar la tubería olvidada

Win32 and Kernel abusing techniques for pentesters

Escalada local de privilegios mediante PetitPotam (Abuso de los privilegios de impersonación).

Proxy inverso SOCKS5 de un solo ejecutable escrito en Golang.

Una librería de Rust que te permite alojar el CLR y ejecutar binarios de dotnet.

Archivo de Objeto Beacon de Cobalt Strike que eleva un beacon activo a SYSTEM y otorga privilegios de TrustedInstaller mediante la suplantación de…

PoC-Malware-TTPs