
PrintNotifyPotato
PrintNotifyPotato
Frameworks de ataque ML adversário, técnicas de evasão e ferramentas de avaliação de robustez de modelo.

PrintNotifyPotato

MAAD Attack Framework - Uma ferramenta de ataque para testes de segurança simples, rápidos e eficazes do M365 e do Entra ID (Azure AD).

Exploração para obter NT SYSTEM em bugs de criação de diretórios privilegiados com o Windows Error Reporting

macOS Initial Access Payload Generator


Remove API hooks from a Beacon process.

A windows token impersonation tool

Contorna hooks de EDR aplicando patch ao stub da API NT e resolvendo SSNs e instruções de syscall em tempo de execução.

Signtool for expired certificates

Contorne os hooks de EDR no userland carregando o Ntdll Refletivo na memória a partir de um servidor remoto, com base no ReleaseID do Windows, para…

Materiais práticos do workshop DEFCON para matar e silenciar agentes EDR: configuração de laboratório, BYOVD, ferramentas personalizadas de evasão em…

Load your driver like win32k.sys

Abusa do Windows Filtering Platform para iniciar um console como NT AUTHORITY\SYSTEM ou se passar por outro usuário conectado para escalada de…

Brincando com Stratus Red Team (ferramenta de simulação de ataques em nuvem) e SumoLogic

Muta binários Windows assinados para reter assinaturas de catálogo válidas enquanto altera os hashes dos arquivos, contornando bloqueios de endpoints…

Uma prova de conceito de Reflective Loader do Cobalt Strike que visa recriar, integrar e aprimorar os recursos de evasão do Cobalt Strike!

Uma implementação de PoC para mascarar dinamicamente pilhas de chamadas com temporizadores.