
GoRedOps
🦫 | GoRedOps è un repository dedicato alla raccolta e condivisione di tecniche avanzate e malware offensivi per Red Team, con un focus specifico…

Legion è uno strumento di penetration testing di rete open source, facile da usare, super estensibile e semi-automatizzato che aiuta nella scoperta,…

Fuzz delle pagine 401/403/404 per bypass

Uno strumento che bypassa AMSI (AntiMalware Scan Interface) e PowerShell CLM (Constrained Language Mode) e ti fornisce una reverse shell PowerShell…

Freeze è un toolkit per payload progettato per bypassare gli EDR utilizzando processi sospesi, syscall dirette e metodi di esecuzione alternativi.

.NET/PowerShell/VBA Offuscatore per la Sicurezza Offensiva

Tecnica di iniezione di shellcode. Fornita come header C++, programma Rust autonomo o libreria.

Crea programmaticamente regole di caccia per lo sfruttamento della deserializzazione con più parole chiave, catene di gadget, tipi di oggetti,…

RefleXXion è uno strumento progettato per aiutare a bypassare gli hook in modalità utente utilizzati da AV/EPP/EDR ecc. Per bypassare gli hook in…

Versione modificata di impacket wmiexec.py, ottieni output(data,response) dal registro, non necessita di connessione SMB, inoltre bypassa il software…

Spray365 rende semplice lo spraying degli account Microsoft (Office 365 / Azure AD) grazie al suo approccio personalizzabile di password spraying in…

Un semplice strumento remoto in C#.

Gorsair concede l'accesso root su container docker remoti che espongono le loro API.

Proxy inverso C2 di Cobalt Strike che respinge Blue Teams, AV, EDR, scanner attraverso l'ispezione dei pacchetti e la correlazione del profilo…

Un framework per creare bypass basati su COM sfruttando vulnerabilità nei sensori WDAPT di Microsoft.

Tunnel C2 basato su browser che esfiltra payload attraverso cookie.sqlite di Firefox e HTML/JS con invio automatico, consentendo un bypass silenzioso…

Strumento automatizzato che genera il payload Meterpreter PowerShell perfetto