
OneDriveUpdaterSideloading
Payload para sideloading de DLL do OneDriveUpdater.exe, baseado na publicação do blog da PaloAltoNetwork Unit42
Frameworks de ataque ML adversário, técnicas de evasão e ferramentas de avaliação de robustez de modelo.

Payload para sideloading de DLL do OneDriveUpdater.exe, baseado na publicação do blog da PaloAltoNetwork Unit42

Exploit de escalada de privilégios no Windows que abusa de SeImpersonate via RPC do DiagTrack, usando o Secondary Logon para obter um token…

Semelhante ao Petitpotam, o serviço netdfs é habilitado em ambientes Windows Server e AD, e o método RPC abusado permite que processos privilegiados…

Cansado de olhar para hex o dia todo e ver '\x41's? Prefere olhar para Lugia/Charmander? Tenho a solução para você.

Resolve APIs do Windows em tempo de execução usando manipuladores de exceção vetorizados e buscas com hash para ocultar importações e retardar a…

Load your driver like win32k.sys

PoCs e ferramentas para investigação de técnicas de execução de processos do Windows

Public Repo for Atomic Test Harness

Purple Team Exercise Framework

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

Uma técnica para forçar um SQL Server do Windows a autenticar em uma máquina arbitrária.

Prova de conceito que explora XSS pré-autenticação no WordPress até RCE via DOM clobbering, abuso da REST API e upload de plugin malicioso para…

Uma implementação de PoC para efetuar spoofing de pilhas de chamadas arbitrárias ao fazer sys calls (ex.: obter um handle via NtOpenProcess)


PoC MSI payload baseado no post do blog da ASEC/AhnLab.


Ferramentas e PoCs para investigação de syscalls do Windows.