#1Ferramentas para manter acesso de longo prazo a sistemas comprometidos, mesmo após reinicializações.
Recomendado pelo Kitploit

Diversas dicas e truques

Weaponize o sequestro de DLL facilmente. Coloque um backdoor em qualquer função de qualquer DLL.

🧙♂️ Comando e Controle em Node.js para Script-Jacking de Aplicações Electron Vulneráveis

Generate Proxy DLLs em Rust

Read-only N-able N-central CVE-2026-18556/CVE-2026-18577 post-exploitation IoC hunter for Windows endpoints

Exploit para path traversal no Apache Kyuubi (CVE-2026-52680) que possibilita escrita arbitrária de arquivos sem autenticação e execução de código…

Análise e exploração do CVE-2025-4275 (Hydr0ph0bia), uma fraqueza na cadeia de confiança do Secure Boot onde variáveis de firmware são usadas para…

Análise e exploit para CVE-2026-25250, uma bypass do Secure Boot no Horizon DataSys Reboot Restore, onde o shdloader.efi carrega o Shield.efi sem…

Explora computadores bloqueados/protegidos por senha via USB, implanta backdoor persistente baseado em WebSocket, expõe o roteador interno e rouba…

Xenotix Keylogger em Python para Windows.

A TrustedSec Attack Platform é um método confiável para droppers em uma infraestrutura, a fim de garantir conexões estabelecidas com uma organização.

Bypass de Autenticação cPanel/WHM (Vulnerabilidade de Dia Zero)

Primeiro backdoor de System Management Mode de código aberto e publicamente disponível para plataformas baseadas em UEFI. Bom como playground de…

Um worm que infecta WiFi Pineapple.

Framework de Comando e Controle Baseado na Web (C2) #C2 #PostExploitation #CommandControl #RedTeam #C2Framework #PHPC2 #.NETMalware #Malware…

.NET toolkit de pós-exploração para reconhecimento e exploração do Active Directory

Pentest-Command

ExtensionHijack