#1Ferramentas para manter acesso de longo prazo a sistemas comprometidos, mesmo após reinicializações.
Recomendado pelo Kitploit

Ferramenta de Acesso Remoto

Ferramenta de persistência de sequestro de COM do Windows com modos de busca, clássico, Agendador de Tarefas e TreatAs. Disponível como executável…

Gere uma dll proxy para uma dll arbitrária

Framework modular de comando e controle que abusa do recurso Home Page do Microsoft Outlook para persistência furtiva, acesso remoto e pós-exploração.

DNS-Persist é um agente pós-exploração que usa DNS para comando e controle.

Implante de Filtro de Senha DLL com Capacidades de Exfiltração

Ferramenta baseada em LD_PRELOAD que sequestra o gcc para injetar código malicioso em binários durante a vinculação, permitindo a implantação furtiva…

Trojan de Acesso Remoto Multiplataforma (RAT)

Gerencie cópias de sombra (Shadow Copies) via a API VSS usando C#, C++, Crystal ou Python. Funciona no Windows 11.

SQLC2 é um script PowerShell para implantar e gerenciar um sistema de comando e controle que usa o SQL Server tanto como servidor de controle quanto…

Código desenvolvido para roubar certos arquivos de configuração do navegador (histórico, preferências, etc)

Uma ferramenta de administração remota (RAT) puramente em Python, pós-exploração, para macOS / OS X.

Esta é uma prova de trabalho para abusar do 'fsmonitor' contra o IDE.

Post de blog explorando o App Sandbox do macOS, entitlements via codesign e técnicas de escape de sandbox usando launchd, LaunchAgents e atributos de…

Ferramenta de evasão de antivírus baseada em Python que gera executáveis indetectáveis a partir de payloads do msfvenom com técnicas avançadas como…

Scanner de segurança estático para pacotes de skills de agentes de IA. Detecta arquivos SKILL.md maliciosos e scripts empacotados antes que eles…

Um utilitário de linha de comando para Windows escrito em C que cria e configura sessões AutoLogger persistentes do Event Tracing for Windows (ETW).

CVE-2026-46331 — Escalação Local de Privilégios no Kernel Linux TC pedit + IPsec TEE Page Cache Corruption · Kernels afetados: ≤ 6.12.9