#1Ferramentas para manter acesso de longo prazo a sistemas comprometidos, mesmo após reinicializações.
Recomendado pelo Kitploit

Experimento de driver de kernel do Windows baseado no KasperskyHook que utiliza syscalls diretas para cópia de memória entre processos, com suporte…
In-memory kernel privilege escalation for Lenovo Legion Y700 2023 (TB320FC) exploiting CVE-2025-21479, a Qualcomm Adreno GPU SMMU flaw, with ReSukiSU…

Framework de pós-exploração para Linux com um bootkit UEFI que carrega de forma persistente e furtiva um rootkit de módulo de kernel baseado em Rust…

GhostLock (CVE-2026-43499) app for the Galaxy S26 series

Ferramenta Windows que desativa o Driver Signature Enforcement ao aplicar patch em variáveis do kernel, permitindo o carregamento de drivers não…

CVE-2019-2215 e automação de exploit DirtyCOW + debloat pós-root + módulos Magisk para Sony BRAVIA KDL-43W800C

Root access to the kernel can be achieved simply by patching the Boot partition for reflashing. This solution is based on a non-parallel extended…

O patch de kernel do Android e do sistema Android

POC para CVE-2026-78006 The Events Calendar <= 6.17.4 - Injeção de Objeto PHP Não Autenticada para Execução Remota de Código

Modular post-exploitation framework managing reverse-shell sessions over TCP/TLS/mTLS with plugins for enumeration, in-memory execution, SOCKS5…

Demonstra o bypass do Secure Boot da CVE-2022-34301 através do UEFI Shell assinado pela Eurosoft (esdiags.efi), utilizando o comando mm para anular o…

Demonstra CVE-2022-34302, um bypass do Secure Boot através do bootloader assinado da New Horizon Datasys, cujo carregador PE/COFF personalizado…

Demonstra o bypass do Secure Boot da CVE-2022-34303 por meio do UEFI Shell assinado pela CryptoPro, usando o comando mm para anular o gSecurity2 e…

RAT para Discord baseado em Python com painel de comandos remoto para captura de webcam, gravação de áudio, keylogging, exfiltração de arquivos e…

Cross-platform syscall-powered implant & C2 — direct syscalls (Win), raw syscalls (Linux), HTTPS/DNS/ICMP channels. No winapi layer.

escolha e oculte arquivos/caminhos do Windows do espaço do kernel usando este driver

Técnica de driver de kernel do Windows que oculta threads de kernel abusando de IoCancelIrp e rotinas de cancelamento de IRP, com métodos de detecção…

Driver em Modo Kernel Não Assinado que realiza modificações de memória