
Kernel-Process-Hollowing
Windows x64 kernel mode rootkit process hollowing POC.

Windows x64 kernel mode rootkit process hollowing POC.

Exploit de escalada de privilegios en Windows que abusa de una vulnerabilidad TOCTOU en Code Integrity para evadir Protected Process Light,…

Cronos es un rootkit de anillo 0 para Windows 10/11 x64. Cronos es capaz de ocultar procesos, protegerlos y elevarlos mediante la manipulación de…

Black Angel es un rootkit de modo kernel para Windows 11/10 x64. El rootkit puede cargarse con DSE habilitado mientras mantiene toda su funcionalidad.

Volcar la memoria de cualquier PPL con una cadena de exploits en el espacio de usuario

Revenant - A 3rd party agent for Havoc that demonstrates evasion techniques in the context of a C2 framework

Rusty Injection: inyección de DLL reflectante mediante shellcode (sRDI) en Rust (Nombre en clave: Venom)

Kit de herramientas de C# para establecer y gestionar la persistencia en Windows mediante claves de registro, tareas programadas, servicios, carpetas…

A tiny Reverse Sock5 Proxy written in C :V

(Demo) 3rd party agent for Havoc

Modules used by the Havoc Framework


Beacon Object File Loader

Un framework C2 para acceso inicial en Go


Versión modificada de la colección de herramientas passing-the-hash hecha para funcionar directamente sin necesidad de configuración.