
iscsicpl_bypassUAC
Autoelevate: bypass de UAC mediante el secuestro del orden de búsqueda de DLL para Windows 7–11 x64, abusando de iscsicpl.exe de 32 bits a través de…

Autoelevate: bypass de UAC mediante el secuestro del orden de búsqueda de DLL para Windows 7–11 x64, abusando de iscsicpl.exe de 32 bits a través de…

Proxy Socks4a que aprovecha PIC, Websockets y ofuscación estática a nivel de ensamblador

Exploit de escalada de privilegios en Windows que abusa de SeImpersonate a través de RPC de DiagTrack, usando Secondary Logon para obtener un token…

RIPPL is a tool that abuses a usermode only exploit to manipulate PPL processes on Windows

Repositorio del curso PowerShell para Pentesters

Un script de agresor para Cobalt Strike para consultar los mensajes de GetLastError de Windows

Exploit de prueba de concepto en C que ejecuta una DLL con protección WinTcb-Light desde el espacio de usuario, demostrando una primitiva de escalada…

Librería C++ que recupera y falsifica los argumentos de las syscalls de Windows mediante puntos de interrupción de hardware y controladores de…

Utilidad de evasión de EDR para Red Team que termina servicios de seguridad abusando de la funcionalidad del controlador de Process Explorer para…

Kit de herramientas de ataque para la gestión de código fuente

In-memory token vault BOF for Cobalt Strike

Cisco ASA Software and ASDM Security Research

Load your driver like win32k.sys

Retransmite la autenticación Kerberos NegoEx/PKU2U a objetivos arbitrarios, permitiendo autenticación sin credenciales, ejecución de comandos,…

PoCs y herramientas para la investigación de técnicas de ejecución de procesos de Windows

A basic emulation of an "RPC Backdoor"

COFF and BOF Loader written in Nim

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs