#1Ferramentas para manter acesso de longo prazo a sistemas comprometidos, mesmo após reinicializações.
Recomendado pelo Kitploit

Controlar um sistema remotamente via Telegram
Nimbo-C2 é mais um framework C2 (simples e leve)

CobaltStrike BOF para gerar Beacons usando sequestro de diretório de aplicação DLL

PoCs para pesquisa de técnicas de rootkit em modo kernel.

Kit de ataque modular que explora a API REST do Azure DevOps para reconhecimento, escalonamento de privilégios e persistência usando cookies ou PATs…

Driver Windows com interface em modo usuário que pode ocultar processos, objetos do sistema de arquivos e do registro, proteger processos e etc

Trojan de Acesso Remoto Multiplataforma (RAT)

Script PowerShell que ajuda os respondedores de incidentes a descobrir potenciais mecanismos de persistência de adversários.

Uma ferramenta em C# com mais flexibilidade para personalizar tarefas agendadas tanto para persistência quanto para movimento lateral em operações de…

Extensão do Cobalt Strike para persistência pós-exploração usando o assembly .NET SharpStay. Oferece persistência orientada por GUI via chaves de…

Kit de ferramentas de pós-exploração em Bash

Uma ferramenta para criar contas ocultas usando o registro || 一个使用注册表创建隐藏帐户的工具

Implantação furtiva de DLL proxy para o Microsoft Teams que injeta shellcode criptografado com AES por meio de técnicas de unhooking, fornecendo…

Biblioteca Python para manipulação de protocolos de rede de baixo nível, com implementações de SMB, MSRPC, Kerberos e WMI, além de ferramentas para…

Analisador de inicialização do Linux

uma ferramenta para pentesters ajudar a encontrar doces deliciosos, por @l0ss e @Sh3r4 ( Twitter: @/mikeloss e @/sh3r4_hax )

Utilitário de Redirecionamento de Porta TCP

Tentando domar o cão de três cabeças.