#1Ferramentas para manter acesso de longo prazo a sistemas comprometidos, mesmo após reinicializações.
Recomendado pelo Kitploit

Framework pós-exploração WIP adaptado para hipervisores.

Persistência através da escrita/leitura de shellcode do Event Log

Ferramenta de persistência de sequestro de COM do Windows com modos de busca, clássico, Agendador de Tarefas e TreatAs. Disponível como executável…

Este repositório aborda alguns métodos de execução de código e evasão de AV para Macros em documentos do Office.

Ferramenta PowerShell para red teamers que elimina evidências de execução ao interromper o registro de eventos, remover artefatos de arquivos e…

Módulo do PowerShell que pode ser usado por Equipes Azuis, Respondentes de Incidentes e Administradores de Sistemas para caçar persistências…

Um servidor C2 baseado em Python3 para tornar a vida do red teamer um pouco mais fácil. O payload é capaz de contornar todos os antivírus e endpoints…

Um rootkit Linux eBPF com backdoor, C2, injeção de bibliotecas, sequestro de execução, persistência e capacidades de ocultação.

Ferramenta de Ataque para Gerenciamento de Código Fonte

Backdoor baseado em NTP para redes protegidas, entregando e executando shellcode arbitrário através de tráfego NTP falsificado com persistência…

Persistência automatizada e movimento lateral usando GCP Patch Management

Cria contas invisíveis do Windows com privilégios administrativos através de manipulação direta do SAM e sequestro de RID, ignorando as APIs padrão…

Servidor de comando e controle em Node.js com geração de payload FUD, comunicação criptografada, gerenciamento de sessão e módulos para exfiltração…

Script PowerShell que visa ajudar a descobrir (eventuais) mecanismos de persistência implantados por um ator de ameaça após um comprometimento de…

Um servidor C2 totalmente indetectável que se comunica via Google SMTP para evadir proteções antivírus e restrições de tráfego de rede.

Ferramenta de keylogger e vigilância baseada em Python com C2 via Telegram, capturando teclas digitadas, capturas de tela, webcam, áudio, área de…

Esconde processos do Gerenciador de Tarefas usando Hooking da API NT (NtQuerySystemInformation)

Estrutura de automação de equipe vermelha construída no Cobalt Strike, integrando módulos de exploração, ferramentas pós-exploração e capacidades de…