#1Ferramentas para manter o acesso, explorar e expandir o controle em sistemas e redes comprometidos.
Recomendado pelo Kitploit

Sequestrando serviços de driver válidos para carregar drivers arbitrários (assinados) abusando de links simbólicos nativos e caminhos NT
Hijacking adaptativo de DLL / encaminhamento dinâmico de exportação - preservação de EAT

Toolbox contendo notas de pesquisa e código PoC para weaponizar o DLR do .NET.

Técnica de execução/injeção de código usando manipulação da estrutura do módulo DLL PEB

Rootkit para Mac OS X - para fins de aprendizado

Redireciona pastas de trabalho do EDR usando um Bind Filter (bindflt.sys) para contornar a detecção de endpoint, corromper serviços do EDR ou…

coletar para casos de aprendizado

Um sniffer de poucos pinos para ICEStick - direcionado a chips TPM

Um aplicativo OAuth malicioso que pode ser usado tanto para ataques de phishing internos quanto externos, visando usuários do Microsoft Azure e…

Este programa foi projetado para demonstrar várias técnicas de injeção de processos.

Desabilitar permanentemente EDRs como administrador local

A versão somente DCERPC do printerbug.py

Gatilho de autenticação SYSTEM local para relay

Bypass vitalício de AMSI por @ZeroMemoryEx portado para o .NET Framework 4.8

r0ak ("roak") é o Ring 0 Army Knife -- Um Utilitário de Linha de Comando Para Ler/Escrever/Executar Ring Zero em Sistemas Windows 10


Este cheatsheet é direcionado aos jogadores de CTF e iniciantes para ajudá-los a entender os fundamentos da Elevação de Privilégios com exemplos.

Minhas Notas sobre Teste de Penetração