#1Ferramentas para manter acesso de longo prazo a sistemas comprometidos, mesmo após reinicializações.
Recomendado pelo Kitploit

"Análise de engenharia reversa de uma variante do Remcos RAT sem arquivo que injeta no svchost.exe via chamadas de API nativa. Abrange extração de…

RustyWater representa o payload principal e a espinha dorsal de toda a operação adversarial nos ataques do grupo Static Kitten.

Azure IoT Hub onde a exposição de uma Shared Access Key em nível de proprietário permite execução remota de código (RCE) não autenticada contra…

Análise aprofundada de engenharia reversa do Vidar Stealer 2.0 cobrindo adulteração do Task Scheduler (timestamps de 1999), process hollowing no…

[Assistido por IA] Método de root para Lenovo IdeaTab A1000G (MT8317, kernel 3.4.0, Android 4.1) via CVE-2016-5195 (Dirty COW)

Beacons JavaScript e C2 para serem usados como payload XSS ou implantes de pós-exploração em servidores de aplicações web ou software desktop para…

Rootkit ring 3 sem arquivo com instalador e persistência que oculta processos, arquivos, conexões de rede, etc.

Análise aprofundada de engenharia reversa de um loader multifásico avançado visando Shellhost.exe, amsi.dll, mstscax.dll e clbcatq.dll utilizando…

Carregador de sequestro de DLL baseado em Rust para MobaXterm (CVE-2026-6421) com persistência

Agente de reconhecimento pós-exploração do Windows que coleta informações do sistema, privilégios, patches, defesas, configuração de rede,…

Um simples framework C2 escrito em C++ moderno

Exploit em Python para CVE-2025-57819 direcionado ao FreePBX via injeção SQL não autenticada para obter execução remota de código com shell reverso…

Diversas dicas e truques

CVE-2026-46331 — Escalação Local de Privilégios no Kernel Linux TC pedit + IPsec TEE Page Cache Corruption · Kernels afetados: ≤ 6.12.9

Scanner de mecanismos de persistência do macOS com verificação de assinatura de código e rastreamento de linha do tempo.

CVE-2026-7574

WasmForge — compila programas Go e C# para executáveis nativos de binário único, isolados em sandbox WASM, com saída polimórfica.

Explorar CVE-2024-43468 e CVE-2025-59213 para implantar uma backdoor controlada no procedimento armazenado SQL do SCCM Management Point, permitindo…