
MasterHttpRelayVPN
Proxy tunneling con fronting di dominio per traffico HTTP/SOCKS5 attraverso Google Apps Script con intercettazione TLS MITM, multiplexing HTTP/1-2 ed…

Proxy tunneling con fronting di dominio per traffico HTTP/SOCKS5 attraverso Google Apps Script con intercettazione TLS MITM, multiplexing HTTP/1-2 ed…

Un modo leggermente più divertente per disattivare Windows Defender + firewall. (tramite l'API WSC)

Una piccola libreria x64 per caricare DLL in memoria.

Windows x64 kernel mode rootkit process hollowing POC.

Rusty Hypervisor - Hypervisor Blue Pill di Tipo 2 per il kernel Windows, scritto in Rust (Nome in codice: Matrix)

Cronos è un rootkit ring 0 per Windows 10/11 x64. Cronos è in grado di nascondere i processi, proteggerli ed elevarne i privilegi tramite la…

Black Angel è un rootkit in modalità kernel x64 per Windows 11/10. Il rootkit può essere caricato con DSE abilitato mantenendo la sua piena…

Revenant - A 3rd party agent for Havoc that demonstrates evasion techniques in the context of a C2 framework



Un rootkit per kernel Linux in Rust che utilizza un ipervisore di tipo 2 personalizzato, programmi eBPF XDP e TC

LimeRAT | Semplice, ma potente strumento di amministrazione remota per Windows (RAT)

Un insieme di regole ModSecurity per rilevare potenziali attacchi utilizzando CVE-2018-6389

Un driver vulnerabile sfruttato da me (BYOVD) in grado di terminare diversi EDR e software antivirus presenti sul mercato, rendendoli inefficaci,…

Regole di rilevamento per CVE-2026-23918 Apache http2 RCE - Crediti: stringa.ai, isec.pl

CVE-2015-3152 Prova di concetto

Ricerca sulla sicurezza su Erlang/OTP SSH CVE-2025-32433.

Anti Virtualizzazione, Anti Debugging, AntiVM, Anti Macchina Virtuale, Anti Debug, Anti Sandboxie, Anti Sandbox, Pacchetto VM Detect. SOLO Windows.