
D1rkSleep
Versão aprimorada do EKKO por @5pider que criptografa apenas as Seções de Imagem
Frameworks de ataque ML adversário, técnicas de evasão e ferramentas de avaliação de robustez de modelo.

Versão aprimorada do EKKO por @5pider que criptografa apenas as Seções de Imagem

Vulnerabilidade de bypass de UAC do Windows 7 no Windows Script Host


Purpleteam scripts simulation & Detection - trigger events for SOC detections

PoC para escalonamento de privilégios no Windows e injeção de código usando RPC do OfficeClickToRun e manipulação não documentada de shims para…

Execute código PowerShell no nível de proteção antimalware-light.

C2 redirector base on caddy

Resolve APIs do Windows em tempo de execução usando manipuladores de exceção vetorizados e buscas com hash para ocultar importações e retardar a…

Detectar as exceções do EDR inspecionando os módulos carregados dos processos.

Terminate AV/EDR leveraging BYOVD attack

Coleção de BOFs do Cobalt Strike para atacar o Azure AD durante operações de red team, cobrindo vetores de autenticação, enumeração e pós-exploração.

engenharia reversa do SynthID para texto

Uma técnica para forçar um SQL Server do Windows a autenticar em uma máquina arbitrária.

Uma PoC demonstrando execução de código via DLL Side-Loading em binários WinSxS.

Kali365 - Réplica do EvilTokens

Cansado de olhar para hex o dia todo e ver '\x41's? Prefere olhar para Lugia/Charmander? Tenho a solução para você.

Biblioteca que facilita o uso de syscalls indiretas. Bypass de AV/EDR bastante interessante como PoC.

Um PoC sobre como bloquear o Procmon de monitorar eventos de rede