
ExecIT
Ejecutar archivos de shellcode con rundll32

Ejecutar archivos de shellcode con rundll32

Syscalls indirectas + DInvoke simplificado.

Invoca dinámicamente código no administrado arbitrario

A technique that can be used to bypass AV/EDR memory scanners. This can be used to hide well-known and detected shellcodes (such as msfvenom) by…

Secuestra la ejecución de código mediante la sobrescritura de punteros de Control Flow Guard en combase.dll.

Curso práctico de desarrollo de malware en Windows: hashing de API, carga lateral de DLL, ejecución de shellcode, manipulación de PE, alojamiento de…

Implant PIC moderno para Windows (64 y 32 bits)

🧙♂️ Comando y Control con Node.js para el Script-Jacking de aplicaciones Electron vulnerables

Evade AV y sandboxes en Windows mediante comprobaciones anti-sandbox, desenganche de ntdll, resolución dinámica de API y ofuscación de shellcode en…

Remote DLL Injection with Timer-based Shellcode Execution

PoC para abrir una shell del sistema contra el driver LnvMSRIO.sys

Cargador dinámico de shellcode con sofisticadas capacidades de evasión

Navaja suiza para cifrado de payloads, ofuscación y conversión a arrays de bytes – todo en un solo comando (¡14 formatos de salida compatibles!) ☢️

Abusando del mecanismo de callback del kernel win32k.sys para la ejecución arbitraria de código

Un PICO para Crystal Palace que implementa CLR hosting para ejecutar un ensamblado .NET en memoria.

Framework de desarrollo de shellcode en modo usuario de Windows (WUMSDF)

Safari 1day RCE Exploit