
SliverKeylogger
Módulo de keylogging para Windows del framework de implantes Sliver C2, que utiliza Raw Input para capturar las pulsaciones de teclas y expone…

Módulo de keylogging para Windows del framework de implantes Sliver C2, que utiliza Raw Input para capturar las pulsaciones de teclas y expone…

Herramienta de post-explotación para MacOS, prueba de concepto, escrita en Swift. Diseñada como POC para que los blue teams construyan detecciones de…

Cosas simples (relativamente) que te permiten profundizar un poco más de lo habitual.

Una lista de scripts de Powershell útiles con 100% de evasión de AV (en el momento de la publicación).

Reutiliza manejadores abiertos para volcar LSASS dinámicamente.

This repository contains scripts, configurations and deprecated payload loaders for Brute Ratel C4 (https://bruteratel.com/)

Manipulando y abusando de los tokens de acceso de Windows.

MikroTik remote jailbreak for v6.x.x

Herramienta de red team para evasión de EDR: resuelve dinámicamente los IDs de syscalls, parchea stubs de ntdll, desengancha hooks de IAT y lista las…

Hoja de referencia práctica de pruebas de penetración en MSSQL que cubre enumeración, pivoting entre servidores vinculados, escalada de privilegios,…

Framework C2 cifrado y de post-explotación para red teams, con agentes modulares en PowerShell/Python/C#/Go, numerosos módulos ofensivos y una…

NASM Linux x86_64 pura (sin dependencias), biblioteca compartida (.so), POC para inyección reflectiva de SO ELF

Prueba de concepto de evasión de UAC que abusa de objetos COM de elevación automática para copiar una DLL especificada por el usuario en System32 y…

Shellcode de modo kernel para Windows x64 elaborado a mano para el robo de tokens

Un proof-of-concept de Reflective Loader para Cobalt Strike que tiene como objetivo recrear, integrar y mejorar las funciones de evasión de Cobalt…

Colección de macros VBA publicadas en nuestro Twitter / blog

Kit de hacking DIY de PCI Express para Xilinx SP605. Este repositorio también alberga Hyper-V Backdoor y Boot Backdoor, consulta el readme para…

Recupera la descripción de las cuentas de AD y busca contraseñas en ella.