Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-hacking-lists — Uma coleção curada de ferramentas de teste de penetração de alto nível e utilitários de produtividade em múltiplos domínios. Junte-se a nós para explorar, contribuir e aprimorar seu kit de hacking! | Kitploit
Ferramentas/GitHubGitHub/taielab/awesome-hacking-lists
OSINT (Inteligência de Fontes Abertas)Frameworks de ExploraçãoAnálise de VulnerabilidadesEngenharia ReversaSegurança WebTestes de PenetraçãoAprendizado e EducaçãoRed TeamingRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubtaielab/awesome-hacking-lists

awesome-hacking-lists

Uma coleção curada de ferramentas de teste de penetração de alto nível e utilitários de produtividade em múltiplos domínios. Junte-se a nós para explorar, contribuir e aprimorar seu kit de hacking!

Ver Repositório
1.4k267há 8 mesesRevisado pelo Kitploit

Awesome Stars Awesome

Uma lista curada das minhas estrelas do GitHub! Gerada por starred.

Conteúdos

  • ASL
  • ASP.NET
  • ActionScript
  • Ada
  • Arduino
  • Assembly
  • AutoHotkey
  • AutoIt
  • Batchfile
  • BitBake
  • Blade
  • BlitzBasic
  • Boo
  • C
  • C#
  • C++
  • CMake
  • CSS
  • Classic ASP
  • Clojure
  • CodeQL
  • ColdFusion
  • Dart
  • Dockerfile
  • Emacs Lisp
  • Erlang
  • F#
  • Fluent
  • FreeMarker
  • Go
  • Groovy
  • HCL
  • HTML
  • Hack
  • Haskell
  • Inno Setup
  • Java
  • JavaScript
  • Jinja
  • Jupyter Notebook
  • KiCad Layout
  • Kotlin
  • LLVM
  • Logos
  • Lua
  • MATLAB
  • Makefile
  • Markdown
  • Mask
  • Max
  • Mustache
  • NSIS
  • Nginx
  • Nim
  • Nix
  • Nunjucks
  • OCaml
  • Objective-C
  • Objective-C++
  • Open Policy Agent
  • Outros
  • PHP
  • PLpgSQL
  • Pascal
  • Perl
  • PostScript
  • PowerShell
  • Propeller Spin
  • Pug
  • Python
  • QMake
  • REXX
  • Rascal
  • Rich Text Format
  • Roff
  • Ruby
  • Rust
  • SCSS
  • Sage
  • SaltStack
  • Scala
  • Scheme
  • Shell
  • Smali
  • Smarty
  • Solidity
  • SourcePawn
  • Starlark
  • Svelte
  • Swift
  • TSQL
  • Tcl
  • TeX
  • TypeScript
  • VBA
  • VBScript
  • VCL
  • Vim Script
  • Visual Basic
  • Visual Basic .NET
  • Vue
  • XSLT
  • YAML
  • YARA
  • Zeek
  • Zig
  • nesC
  • templ

ASL

  • postgres-cn/pgdoc-cn - Tradução para chinês do manual do PostgreSQL pelo Grupo de Usuários PostgreSQL da China

ASP.NET

  • Jean-Francois-C/Webshell-Upload-and-Web-RCE-Techniques - Técnicas clássicas de upload de webshell e RCE web

ActionScript

  • appsecco/json-flash-csrf-poc - Este repositório contém os arquivos necessários para realizar um ataque CSRF usando Flash e redirecionamentos HTTP 307.

Ada

  • PatrikFehrenbach/amass-tools -

Arduino

  • UnicycleDumpTruck/MissionControl - A mesa de dever de casa das crianças tem tampo que se levanta para revelar um painel de controle com tema espacial.
  • spacehuhn/wifi_keylogger - Keylogger Wi-Fi DIY Arduino (Prova de Conceito)

Assembly

  • enkomio/AlanFramework - Um framework de pós-exploração C2
  • MortenSchenk/Token-Stealing-Shellcode -
  • xenoscr/SysWhispers2 - Evasão de AV/EDR via chamadas diretas ao sistema.
  • timwhitez/Doge-Direct-Syscall - Chamada direta ao sistema em Golang
  • klezVirus/inceptor - Framework de evasão de AV/EDR baseado em templates
  • guitmz/memrun - Ferramenta pequena para executar binários ELF da memória com um nome de processo específico
  • DownWithUp/DynamicKernelShellcode - Um exemplo de como shellcode do kernel x64 pode encontrar e usar APIs dinamicamente
  • mai1zhi2/SysWhispers2_x86 - Versão X86 do syswhispers2 / chamada direta ao sistema x86
  • jthuraisamy/SysWhispers2 - Evasão de AV/EDR via chamadas diretas ao sistema.
  • Cybereason/siofra -
  • mytechnotalent/Reverse-Engineering - Um tutorial abrangente e gratuito de engenharia reversa cobrindo arquiteturas x86, x64, ARM 32/64 bits, AVR 8 bits e RISC-V 32 bits.
  • jjyr/jonesforth_riscv - Porte do Jonesforth para RISC-V.
  • vxunderground/MalwareSourceCode - Coleção de código fonte de malware para diversas plataformas em várias linguagens de programação diferentes.
  • antonioCoco/Mapping-Injection - Apenas mais uma injeção de processo no Windows
  • jthuraisamy/SysWhispers - Evasão de AV/EDR via chamadas diretas ao sistema.
  • tinysec/windows-syscall-table - Tabela de chamadas de sistema do Windows do XP ao 10 RS4

AutoHotkey

  • xianyukang/MyKeymap - Uma ferramenta de mapeamento de teclado baseada em AutoHotkey
  • goreliu/runz - RunZ, uma ferramenta profissional de inicialização rápida
  • kookob/smpic - Ferramenta de upload para o SM.MS Image Hosting no Windows

AutoIt

  • WildByDesign/ACLViewer - Visualizador de ACL para Windows

Batchfile

  • lxgw/LxgwWenKai - Uma fonte chinesa de código aberto derivada do Klee One da Fontworks. Uma fonte chinesa de código aberto baseada na fonte Klee One da FONTWORKS.
  • gsuberland/lbfo_win10 - Reativar o teaming de NIC (LBFO) no Windows 10 usando componentes do Windows Server.
  • SkyBlueEternal/jdk-change - Suporta windows\linux\macOS | alternar versão do jdk com um clique \ alternar versão do jdk com um clique \ trocar versão do jdk
  • 0xbinibini/emergency_response_batch - Resposta a emergências, script de resposta a emergências, lote de resposta a emergências; integra comandos do Windows para visualizar logs, portas de usuário, etc., em scripts em lote. Permite que profissionais experientes em emergência economizem múltiplas repetições de digitação e memória, e lendo arquivos de configuração para chamar comandos nativos do Windows para encerrar processos/serviços, etc. Este lote tenta não chamar ferramentas externas. Quaisquer ferramentas externas chamadas serão armazenadas no diretório plugin para uso conforme necessário, esforçando-se para usar a linha de comando mais nativa para concluir o trabalho.
  • SoraShu/easyconn-socks5-for-HITsz - Executar o easyconnect no servidor e estabelecer um proxy socks5, permitindo acesso à rede interna do campus sem instalar o easyconnect no Windows.
  • r00t4dm/CVE-2020-27955 -
  • swagkarna/Defeat-Defender-V1.2.0 - Poderoso script em lote para desmontar completamente a proteção do Windows Defender e até contornar a proteção contra adulteração... Desabilitar o Windows-Defender permanentemente... Hackear windows. POC
  • wafinfo/cobaltstrike - Plugins do CobaltStrike
  • chroblert/JC-jEnv - Gerenciador de ambiente Java para Windows
  • massgravel/Microsoft-Activation-Scripts - Ativador de código aberto para Windows e Office com métodos HWID, Ohook, TSforge, KMS38 e KMS Online, juntamente com solução de problemas avançada.
  • sagishahar/lpeworkshop - Workshop de escalonamento de privilégios locais Windows / Linux

BitBake

  • xer0times/BugBounty - Coisas de Bug Bounty, payloads, scripts, perfis, dicas e truques, ...

Blade

  • dbarzin/mercator - Mapeamento do sistema de informação / Cartographie du système d'information

BlitzBasic

  • Sy3Omda/burp-bounty - Perfis Burp Bounty
  • six2dez/burp-bounty-profiles - Compilação de perfis Burp Bounty, sinta-se à vontade para contribuir!
  • PortSwigger/scan-check-builder - Burp Bounty é uma extensão do Burp Suite que melhora um scanner ativo e passivo por você mesmo. Esta extensão requer Burp Suite Pro.
  • 1N3/IntruderPayloads - Uma coleção de payloads do Burp Intruder, payloads BurpBounty, listas de fuzzing, uploads de arquivos maliciosos e metodologias e listas de verificação de pentest web.
  • ghsec/BBProfiles - Burp Bounty (Scan Check Builder na BApp Store) é uma extensão do Burp Suite que melhora um scanner ativo e passivo por você mesmo. Esta extensão requer Burp Suite Pro.

Boo

  • byt3bl33d3r/SILENTTRINITY - Um agente assíncrono e colaborativo de pós-exploração impulsionado por Python e DLR do .NET- ImKKingshuk/RootShield - RootShield: O Escudo Definitivo para Dispositivos Android Roothizados - Proteja seu dispositivo Android rooteado contra operações de arquivo não autorizadas e execuções de processos! 🛡️ RootShield é um poderoso módulo de kernel que
  • google/security-research - Este projeto hospeda avisos de segurança e suas provas de conceito associadas relacionadas a pesquisas realizadas no Google que impactam código não pertencente ao Google.
  • linktools-toolkit/linktools - 记录了在移动端漏洞分析和合规扫描过程中涉及的一些常用功能,以Python库的方式提供使用
  • varwara/CVE-2024-35250 - PoC para o Desreferenciamento de Ponteiro Não Confiável no driver ks.sys
  • hengyoush/kyanos - Kyanos é uma ferramenta de análise de rede usando eBPF. Ela pode visualizar o tempo que os pacotes gastam no kernel, capturar requisições/respostas, tornando a solução de problemas mais eficiente.
  • wangfly-me/LoaderFly - 助力每一位RT队员,快速生成免杀木马
  • gianlucaborello/libprocesshider - Oculta um processo no Linux usando o ld preloader (https://sysdig.com/blog/hiding-linux-processes-for-fun-and-profit/)
  • paokuwansui/Antivirus_killer - 免杀主流防病毒软件
  • P001water/yuze - Uma ferramenta de proxy socksv5 escrita em CLang. 一款纯C实现的轻量内网穿透工具,支持正向,反向socks5代理隧道的搭建,支持跨平台使用。
  • OracleNep/Nday-Exploit-Plan - 历史漏洞的细节以及利用方法汇总收集
  • iridium-soda/container-escape-exploits - 整理容器逃逸相关的漏洞和exploits.
  • baiyies/AutoMonitor - Ferramenta de captura de tela automática do Windows. windows automatic screenshoter.

Read more

Baixar ferramenta
  • maguowei/k8s-docker-desktop-for-mac - Habilitar e usar Kubernetes no Docker Desktop para Mac
  • ihacku/winhardening - Script de endurecimento do Windows
  • frizb/Windows-Privilege-Escalation - Técnicas e scripts de escalonamento de privilégios no Windows
  • acgbfull/IBM_Appscan_Batch_Scan_Script - Script de varredura em lote do IBM AppScan
  • crazywifi/RDP_SessionHijacking - Sequestro de sessão RDP sem senha
  • mxk/windows-secure-group-policy - Política de grupo segura do Windows 11 para dispositivos autônomos
  • so87/CISSP-Study-Guide - Material de estudo usado para o exame CISSP de 2018
  • Tai7sy/fuckcdn - Varredura de IP real de CDN, desenvolvido em EasyLanguage
  • NextronSystems/APTSimulator - Um conjunto de ferramentas para fazer um sistema parecer vítima de um ataque APT
  • auspbro/domain-admin-crack - 🌵 Escalonamento de privilégio local para usuários de computador no domínio
  • bartblaze/Disable-Intel-AMT - Ferramenta para desabilitar Intel AMT no Windows
  • NuclearPhoenixx/fake-sandbox - 👁‍🗨 Este script simulará processos falsos de software de análise/sandbox/VM que alguns malwares tentarão evitar.
  • wzulfikar/ngrok-caddy - Script para executar ngrok com servidor caddy (opcional)
  • h4ckm310n/Container-Vulnerability-Exploit - 容器安全漏洞的分析与复现
  • m0nad/Diamorphine - Rootkit LKM para kernels Linux 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 e ARM64)
  • PolarPeak/NIDS - 基于Suricata简单的网络入侵检测系统,也是我的垃圾毕业设计,目前仅仅是一个demo。
  • evilashz/PigScheduleTask - 添加计划任务方法集合
  • kernweak/minicrypt - 基于MiniFilter和Sfilter的加解密
  • esnet/iperf - iperf3: Uma ferramenta de medição de largura de banda de rede TCP, UDP e SCTP
  • qwqdanchun/HVNC - 基于Tinynuke修复得到的HVNC
  • baidu/dperf - dperf é um testador de carga de rede de 100 Gbps.
  • H4K6/CVE-2023-0179-PoC - 针对(CVE-2023-0179)漏洞利用 该漏洞被分配为CVE-2023-0179,影响了从5.5到6.2-rc3的所有Linux版本,该漏洞在6.1.6上被测试。 漏洞的细节和文章可以在os-security上找到。
  • Impalabs/CVE-2023-27326 - Escape de VM para Parallels Desktop <18.1.1
  • libAudioFlux/audioFlux - Uma biblioteca para análise e extração de características de áudio e música.
  • chompie1337/Windows_LPE_AFD_CVE-2023-21768 - Exploit LPE para CVE-2023-21768
  • xforcered/Windows_LPE_AFD_CVE-2023-21768 - Exploit LPE para CVE-2023-21768
  • Esonhugh/sshd_backdoor - Vigia de arquivo malicioso /root/.ssh/authorized_keys com hook ebpf tracepoint.
  • brosck/Pingoor - 「🚪」Backdoor Linux baseado no protocolo ICMP
  • nelhage/reptyr - Reatribuir um programa em execução a um novo terminal
  • itm4n/PPLdump - Despejar a memória de um PPL com um exploit em userland
  • zh-explorer/dirtycow - exploit para dirtycow
  • Coldzer0/ReverseSock5Proxy - Um pequeno Proxy Sock5 Reverso escrito em C :V
  • Cerbersec/KillDefenderBOF - Implementação do Beacon Object File PoC do KillDefender
  • seventeenman/noELF - Linux下用于远程加载可执行文件以达到内存加载的目的
  • Kevin-sa/ebpf-supply-chain - 利用ebpf做pypi恶意包检测
  • yukar1z0e/cloudswordtsh - 多用户版linux/freebsd/openbsd/netbsd/cygwin/sunos/irix/hpux/osf的远控tiny shell
  • Octoberfest7/EventViewerUAC_BOF - Implementação do Beacon Object File do bypass de UAC por desserialização do Event Viewer
  • Rvn0xsy/SchtaskCreator - 远程创建任务计划工具
  • Libraggbond/EventViewerBypassUacBof - EventViewer Bypass Uac Bof
  • randorisec/CVE-2022-34918-LPE-PoC -
  • h3xduck/TripleCross - Um rootkit Linux eBPF com backdoor, C2, injeção de bibliotecas, sequestro de execução, persistência e capacidades de ocultação.
  • pytorch/cpuinfo - Biblioteca de informações de CPU (x86/x86-64/ARM/ARM64, Linux/Windows/Android/macOS/iOS)
  • byt3bl33d3r/BOF-Zig - Cobalt Strike BOF com Zig!
  • crisprss/PetitPotam - 替代PrintBug用于本地提权的新方式,主要利用MS-EFSR协议中的接口函数 借鉴了Potitpotam中对于EFSR协议的利用,实现了本地提权的一系列方式 Drawing on the use of the EFSR protocol in Potitpotam, a series of local rights escalation methods have been realized
  • Cracked5pider/Ekko - Ofuscação de Sono
  • helloexp/0day - 各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新
  • tr3ee/CVE-2022-23222 - CVE-2022-23222: Escalação de Privilégio Local no Kernel Linux via eBPF
  • synacktiv/ica2tcp - Um proxy SOCKS para Citrix.
  • thefLink/DeepSleep - Uma variante do Gargoyle para x64 para ocultar artefatos de memória usando apenas ROP e PIC
  • q77190858/CVE-2021-3156 - Código de reprodução da vulnerabilidade de escalação de privilégio sudo CVE-2021-3156
  • nsacyber/Hardware-and-Firmware-Security-Guidance - Orientação para as vulnerabilidades Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed e L1TF/Foreshadow, bem como
  • nemo-wq/PrintNightmare-CVE-2021-34527 - PrintNightmare - Provas de conceito de exploração da vulnerabilidade RCE/LPE do Windows Print Spooler (CVE-2021-34527, CVE-2021-1675)
  • LDrakura/Remote_ShellcodeLoader - 远程shellcode加载&权限维持+小功能
  • JDArmy/RPCSCAN - Ferramenta de varredura anônima de informações de host remoto RPC
  • jituo666/AndroidEventRecorder - Um gravador usado para registrar ações do usuário em plataformas Android.
  • liudf0716/xfrpc - O projeto xfrpc é uma implementação leve do cliente FRP escrita em linguagem C para sistemas OpenWRT e IoT. É projetado para fornecer uma solução eficiente para dispositivos com recursos limitados
  • Mr-Un1k0d3r/WindowsDllsExport - Uma lista de todas as exportações de DLLs em C:\windows\system32\
  • trustedsec/CS-Remote-OPs-BOF -
  • 3nock/OTE - Mecanismo de Modelos OSINT
  • DataDog/security-labs-pocs - Código de prova de conceito para explorações referenciadas pelo Datadog Security Labs.
  • outflanknl/C2-Tool-Collection - Uma coleção de ferramentas que se integram ao Cobalt Strike (e possivelmente outros frameworks C2) através de BOF e técnicas de carregamento de DLL reflexivo.
  • chicharitomu14/AndScanner - Este é o projeto para o artigo "Large-scale Security Measurements on the Android Firmware Ecosystem" no ICSE2022
  • rbsec/sslscan - sslscan testa serviços habilitados para SSL/TLS para descobrir cifras suportadas
  • krisnova/boopkit - Backdoor Linux eBPF sobre TCP. Gera shells reversos, RCE, em acesso privilegiado anterior. Menos Honkin, Mais Tonkin.
  • bytedance/bhook - 🔥 ByteHook é uma biblioteca de hook PLT para Android que suporta armeabi-v7a, arm64-v8a, x86 e x86_64.
  • r0ysue/AndroidFridaBeginnersBook - 《安卓Frida逆向与抓包实战》随书附件
  • easychen/pushdeer - 开放源码的无App推送服务,iOS14+扫码即用。亦支持快应用/iOS和Mac客户端、Android客户端、自制设备
  • emptymonkey/revsh - Um shell reverso com suporte a terminal, tunelamento de dados e capacidades avançadas de pivoteamento.
  • Bonfee/CVE-2022-0995 - Exploit para CVE-2022-0995
  • RfidResearchGroup/proxmark3 - Iceman Fork - Proxmark3
  • gojue/ecapture - Captura de texto simples SSL/TLS sem um certificado CA usando eBPF. Suportado em kernels Linux/Android para amd64/arm64.
  • ly4k/PwnKit - Exploit independente para CVE-2021-4034 - Escalação de Privilégio Local no Pkexec
  • crisprss/PrintSpoofer - Implementação de DLL reflexiva do PrintSpoofer, combinada com Cobalt Strike
  • AlexisAhmed/CVE-2022-0847-DirtyPipe-Exploits - Uma coleção de exploits e documentação que podem ser usados para explorar a vulnerabilidade Dirty Pipe do Linux.
  • mponcet/subversive - Rootkit Linux x86_64 usando registradores de depuração
  • therealdreg/lsrootkit - Detector de Rootkit para UNIX
  • Arinerron/CVE-2022-0847-DirtyPipe-Exploit - Um exploit root para CVE-2022-0847 (Dirty Pipe)
  • Bonfee/CVE-2022-25636 - CVE-2022-25636
  • bopin2020/WindowsCamp - Conhecimento do Kernel Windows && Coleta de Recursos na web && Nada inovador por mim &&
  • Lojii/Knot - 一款iOS端基于MITM(中间人攻击技术)实现的HTTPS抓包工具,完整的App,核心代码使用SwiftNIO实现
  • r4j0x00/exploits -
  • SentryPeer/SentryPeer - Proteja seus Servidores SIP de atores maliciosos em https://sentrypeer.org
  • b1n4r1b01/n-days -
  • linux-lock/bpflock - bpflock - Segurança orientada por eBPF para bloquear e auditar máquinas Linux
  • Rvn0xsy/CVE-2021-4034 - CVE-2021-4034 Adicionar Usuário Root - Escalação de Privilégio Local Pkexec
  • 0verSp4ce/CVE-2021-4034 - CVE-2021-4034, Versão para Webshell.
  • MichaelDim02/Narthex - Gerador de dicionário personalizado modular.
  • FlamingSpork/iptable_evil - Um backdoor de bit malicioso para iptables
  • kyleavery/inject-assembly - Injetar assemblies .NET em um processo existente
  • spieglt/whatfiles - Registrar quais arquivos são acessados por qualquer processo Linux
  • berdav/CVE-2021-4034 - CVE-2021-4034 1day
  • arthepsy/CVE-2021-4034 - PoC para PwnKit: Vulnerabilidade de Escalação de Privilégio Local no pkexec do polkit (CVE-2021-4034)
  • Ayrx/CVE-2021-4034 - Exploit para CVE-2021-4034
  • xbyl1234/android_analysis - Algumas ferramentas de análise Android, rastreamento jni por hook nativo, hook libc, escrever log com endereço do chamador em arquivo ou AndroidLog
  • aaaddress1/Skrull - Skrull é um DRM de malware que impede o Envio Automático de Amostras por AV/EDR e Digitalização de Assinaturas do Kernel. Gera carregadores que podem executar malware na vítima usando a técnica Process Ghosting.
  • thefLink/Hunt-Sleeping-Beacons - Visa identificar beacons dormentes
  • Rvn0xsy/linux_dirty - 更改后的脏牛提权代码,可以往任意文件写入任意内容,去除交互过程
  • revng/pagebuster - PageBuster - despejar todas as páginas executáveis de processos empacotados.
  • screetsec/TheFatRat - Thefatrat é uma ferramenta massiva de exploração: Ferramenta fácil para gerar backdoor e fácil ferramenta para ataques de pós-exploração como ataque de navegador, etc. Esta ferramenta compila um malware com payload popular e então
  • f0rb1dd3n/Reptile - Rootkit Linux LKM
  • lcatro/qemu-fuzzer - Qemu Fuzzer. Ferramenta de fuzzing para dispositivos simulados do Qemu. A ideia principal é que o Host gera dados de semente, depois os transmite para o programa intermediário no Guest, que acessa MMIO para interagir com o dispositivo simulado. Diferente do fuzzer próprio do qtest.
  • chriskaliX/Hades - Hades é um Sistema de Detecção de Intrusão Baseado em Host baseado principalmente em eBPF
  • n0b0dyCN/redis-rogue-server - Redis (<=5.0.5) RCE
  • wavestone-cdt/EDRSandblast -
  • OALabs/BlobRunner - Depurar rapidamente shellcode extraído durante análise de malware
  • SweetIceLolly/Huorong_Vulnerabilities - Vulnerabilidades do Huorong Internet Security 火绒安全软件漏洞
  • scareing/cmd2shellcode - cmd2shellcode
  • securifybv/Visual-Studio-BOF-template - Um modelo do Visual Studio usado para criar BOFs do Cobalt Strike
  • HexHive/USBFuzz - Um framework para fuzzing de Drivers USB por Emulação de Dispositivo
  • fortra/nanodump - O canivete suíço do despejo LSASS
  • 0671/RedisModules-ExecuteCommand-for-Windows - 可在Windows下执行系统命令的Redis模块,可用于Redis主从复制攻击。
  • Lakr233/Decrypter - Uma maneira fácil de descriptografar app UIKit.
  • idealeer/xmap - XMap é um scanner de rede rápido projetado para realizar varreduras de pesquisa em escala de Internet IPv6 e IPv4.
  • wolfpython/nids - 基于网络的入侵检测系统
  • dismantl/ImprovedReflectiveDLLInjection - Uma melhoria da técnica original de injeção reflexiva de DLL de Stephen Fewer da Harmony Security
  • aircrack-ng/mdk4 - MDK4
  • boku7/injectEtwBypass - CobaltStrike BOF - Injetar Bypass ETW em Processo Remoto via Syscalls (HellsGate|HalosGate)
  • codewhitesec/HandleKatz - Despejador PIC de lsass usando handles clonados
  • gentilkiwi/kekeo - Uma pequena caixa de ferramentas para brincar com o Microsoft Kerberos em C
  • EspressoCake/PPLDump_BOF - Uma transposição fiel das principais características/funcionalidades do projeto PPLDump do @itm4n como um BOF.
  • microsoft/omi - Open Management Infrastructure
  • seL4/seL4 - O microkernel seL4
  • outflanknl/PrintNightmare -
  • cube0x0/SharpSystemTriggers - Coleção de acionadores de autenticação remota em C#
  • paranoidninja/PIC-Get-Privileges - Construindo e Executando Shellcode Independente de Posição a partir de Arquivos Objeto na Memória
  • SolomonSklash/SleepyCrypt - Uma função shellcode para criptografar a imagem do processo em execução durante o sono.
  • limithit/NginxExecute - O módulo NginxExecute executa um comando shell através de GET, POST e HEAD para exibir o resultado.
  • boku7/azureOutlookC2 - Comando e Controle Azure Outlook (C2) - Controle remotamente um dispositivo Windows comprometido a partir de sua caixa de correio do Outlook. Ferramenta de Emulação de Ameaças para o APT norte-coreano InkySquid / ScarCruft / APT37. TTP: Use o Micro
  • cyberark/rdpfuzz - Ferramentas para fuzzing RDP
  • mprovost/NFStash - Kit de ferramentas CLI do cliente NFS
  • aaaddress1/PR0CESS - Alguns gadgets sobre processo Windows e prontos para usar :)
  • superflexible/TGPuttyLib - Uma biblioteca compartilhada de cliente SFTP (dll/so/dylib) com bindings e classes para C++, Delphi e Free Pascal baseada no PuTTY
  • ttdennis/fpicker - fpicker é um conjunto de fuzzing baseado em Frida que suporta vários modos (incluindo fuzzing in-process AFL++)
  • mgeeky/ElusiveMice - Carregador Reflexivo Definido pelo Usuário do Cobalt Strike com foco em Evasão de AV/EDR
  • boku7/whereami - Beacon Object File (BOF) do Cobalt Strike que usa shellcode escrito à mão para retornar as strings de ambiente do processo sem tocar em nenhuma DLL.
  • frkngksl/Huan - Gerador de Carregador PE Criptografado
  • Yubico/yubico-c - Biblioteca C de baixo nível do YubiKey (libyubikey)
  • RUB-SysSec/Nyx - USENIX 2021 - Nyx: Fuzzing de Hipervisor Greybox usando Snapshots Rápidos e Tipos Afins
  • glmcdona/Process-Dump - Ferramenta Windows para despejar arquivos PE de malware da memória de volta ao disco para análise.
  • alfarom256/BOF-ForeignLsass -
  • knightswd/ProcessGhosting -
  • NoOne-hub/Beacon.dll - Engenharia reversa do Beacon.dll
  • boku7/BokuLoader - Uma prova de conceito de Carregador Reflexivo do Cobalt Strike que visa recriar, integrar e aprimorar os recursos de evasão do Cobalt Strike!
  • aqi00/advanceapp - 《Android App开发进阶与项目实战》随书源码
  • horsicq/PDBRipper - PDBRipper é um utilitário para extrair informações de arquivos PDB.
  • Gui774ume/ebpfkit - ebpfkit é um rootkit alimentado por eBPF
  • jrbrtsn/ban2fail - Varredura simples e eficiente de arquivos de log e filtragem de iptables
  • cdpxe/NELphase - Fase de Aprendizado de Ambiente de Rede (NEL) para Canais Encobertos (com um Canal de Feedback)
  • ZhangZhuoSJTU/StochFuzz - Fuzzing Sono e Econômico de Binários Removidos por Reescrita Incremental e Estocástica
  • connormcgarr/cThreadHijack - Beacon Object File (BOF) para injeção remota de processo via sequestro de thread
  • boku7/injectAmsiBypass - Cobalt Strike BOF - Bypass AMSI em um processo remoto com injeção de código.
  • LloydLabs/process-enumeration-stealth -
  • hasherezade/process_ghosting - Process Ghosting - uma técnica de injeção PE, similar ao Process Doppelgänging, mas usando um arquivo com exclusão pendente em vez de um arquivo transacionado
  • GJDuck/e9patch - Uma ferramenta poderosa de reescrita binária estática
  • djkaty/Il2CppInspector - Ferramenta automatizada poderosa para engenharia reversa de binários Unity IL2CPP
  • merbanan/rtl_433 - Programa para decodificar transmissões de rádio de dispositivos nas bandas ISM (e outras frequências)
  • killvxk/Beacon - Biblioteca IPC C++ leve, apenas cabeçalho, para sistemas operacionais Windows (Vista+) usando chamadas de procedimento local avançadas
  • sliverarmory/COFFLoader -
  • joshfaust/Alaris - Um Carregador de Shellcode protetivo e de baixo nível que derrota sistemas EDR modernos.
  • OWASP/IoTGoat - IoTGoat é um firmware deliberadamente inseguro criado para educar desenvolvedores de software e profissionais de segurança com testes de vulnerabilidades comumente encontradas em dispositivos IoT.
  • ndilieto/uacme - Cliente ACMEv2 escrito em C puro com dependências mínimas
  • client9/libinjection - Analisador/analisador de token SQL / SQLI
  • alipay/ios-malicious-bithunter - iOS Malicious Bit Hunter é um mecanismo de detecção de plug-ins maliciosos para aplicativos iOS. Ele pode analisar o cabeçalho do arquivo macho da biblioteca dinâmica dylib injetada com base no tempo de execução. Se você está interessado
  • xuanxuan0/TiEtwAgent - Agente de detecção de injeção de memória PoC baseado em ETW, para fins de pesquisa ofensiva e defensiva
  • antonioCoco/RemotePotato0 - Escalação de Privilégio Windows de Usuário para Administrador de Domínio.
  • greenbone/gvmd - Greenbone Vulnerability Manager - O backend de banco de dados para a Greenbone Community Edition
  • topotam/PetitPotam - Ferramenta PoC para coagir hosts Windows a autenticar em outras máquinas via MS-EFSRPC EfsRpcOpenFileRaw ou outras funções.
  • CCob/BOF.NET - Um Runtime .NET para Beacon Object Files do Cobalt Strike
  • 0xricksanchez/dlink-decrypt - PoC de descriptografia de firmware D-Link
  • boku7/spawn - Cobalt Strike BOF que gera um processo sacrificial, injeta shellcode nele e executa o payload. Construído para evadir hooks EDR/UserLand ao gerar um processo sacrificial com Arbitrary Code Guard (ACG),
  • xforcered/InlineExecute-Assembly - InlineExecute-Assembly é uma prova de conceito de Beacon Object File (BOF) que permite que profissionais de segurança realizem execução de assembly .NET em processo como uma alternativa ao tradicional
  • inspiringz/CVE-2021-3493 - CVE-2021-3493 Ubuntu OverlayFS Escalação de Privilégio Local (Shell Bash Interativo e Execução de Comando Inserido)
  • wbenny/injdrv - Driver Windows de prova de conceito para injetar DLL em processos em modo de usuário usando APC
  • CCob/SylantStrike - Implementação simples de EDR para demonstrar bypass
  • jattach/jattach - Utilitário de Anexo Dinâmico JVM
  • anthemtotheego/InlineExecute-Assembly - InlineExecute-Assembly é uma prova de conceito de Beacon Object File (BOF) que permite que profissionais de segurança realizem execução de assembly .NET em processo como uma alternativa ao tradicional
  • praetorian-inc/PortBender - Utilitário de Redirecionamento de Porta TCP
  • hlldz/CVE-2021-1675-LPE - Edição de Escalação de Privilégio Local para CVE-2021-1675/CVE-2021-34527
  • blackorbird/PrintNightmare -
  • iqiyi/qnsm - QNSM é um framework de monitoramento de segurança de rede baseado em DPDK.
  • Yaxser/Backstab - Uma ferramenta para matar processos protegidos por antimalware
  • CaledoniaProject/rdpscan - Ferramenta de verificação de senha RDP - Nenhuma biblioteca externa necessária ;-P
  • wonderkun/go-packer - Empacotamento binário golang para evasão de antivírus
  • cgwalters/cve-2020-14386 -
  • alipay/Owfuzz - Owfuzz: uma ferramenta de fuzzing de protocolo WiFi
  • passthehashbrowns/hook-integrity-checks -
  • kevmitch/win_battery_log - Estatísticas de bateria em linha de comando para MS Windows
  • passthehashbrowns/hiding-your-syscalls - Algum código-fonte para demonstrar como evitar certas detecções de syscall direta localizando e pulando para uma instrução syscall legítima dentro do NTDLL.
  • yarrick/iodine - Repositório git oficial para iodine dns tunnel
  • airbus-cyber/afl_ghidra_emu -
  • ApsaraDB/PolarDB-for-PostgreSQL - Um banco de dados cloud-native baseado em PostgreSQL desenvolvido pela Alibaba Cloud.
  • season-lab/fuzzolic - fuzzing + concolic = fuzzolic :)
  • djhohnstein/macos_shell_memory - Executar binários MachO na memória usando CGo
  • ASkyeye/Zipper - Zipper, um utilitário de compressão de arquivos e pastas do CobaltStrike.
  • pbek/loganalyzer - LogAnalyzer é uma ferramenta que ajuda a analisar seus arquivos de log reduzindo o conteúdo com padrões que você define.
  • heiher/hev-socks5-core - Uma biblioteca socks5 simples e leve (IPv4/IPv6/TCP/UDP/Cliente/Servidor)
  • orangetw/tsh - Tiny SHell é um backdoor UNIX open-source.
  • waldo-irc/CVE-2021-21551 - Exploit para SYSTEM para CVE-2021-21551
  • Iansus/SilentLsassDump - Porto do VisualStudio de https://github.com/guervild/BOFs/tree/dev/SilentLsassDump
  • abcz316/rwProcMem33 - Driver de leitura/gravação de memória de processo Linux ARM64 em hardware do kernel, driver de depuração com breakpoint de hardware. Leitura/gravação de memória de processo Linux em nível de hardware, breakpoint de hardware.
  • falcosecurity/pdig - Produtor de eventos baseado em ptrace para udig
  • svengong/xcubebase_riru - 基于magisk 和riru的frida持久化方案
  • Al1ex/WindowsElevation - Escalação no Windows (atualizado continuamente)
  • Al1ex/LinuxEelvation - Escalação no Linux (atualizado continuamente)
  • boazsegev/iodine - iodine - Servidor HTTP / WebSockets para Ruby com suporte a Pub/Sub
  • xforcered/CredBandit - Prova de conceito de Beacon Object File (BOF) que usa syscalls x64 estáticos para realizar um despejo completo em memória de um processo e enviá-lo de volta através do seu canal de comunicação Beacon já existente
  • dgoulet/kjackal - Scanner de Rootkit Linux
  • rsmudge/ZeroLogon-BOF -
  • git-for-windows/git-sdk-64 - Um repositório Git espelhando o atual Git for Windows SDK de 64 bits
  • csandker/inMemoryShellcode - Uma Coleção de Técnicas de Execução de Shellcode In-Memory para Windows
  • pattern-f/TQ-pre-jailbreak - Olá do pattern-f.
  • darvincisec/AntiDebugandMemoryDump - Anti-Debug e Anti-Despejo de Memória para Android
  • purerosefallen/ygopro - KoishiPro
  • decoder-it/juicy_2 - juicypotato para win10 > 1803 e win server 2019
  • 9bie/exe2shellcode - Framework de shellcode para download remoto e execução em memória
  • trustedsec/COFFLoader -
  • akopytov/sysbench - Benchmark de banco de dados e sistema com script
  • mtrojnar/osslsigncode - Assinatura Authenticode baseada em OpenSSL para arquivos PE/MSI/Java CAB
  • jmk-foofus/medusa - Medusa é um brute-forcer de login rápido, paralelo e modular.
  • rewardone/OSCPRepo - Uma lista de comandos, scripts, recursos e mais que coletei e tentei consolidar para usar como material de estudo para OSCP (e mais). Comandos em 'Usefulcommands' Keepnote. Bookmarks e leitura
  • aaaddress1/sakeInject - Windows PE - Injetor TLS (Thread Local Storage) em C/C++
  • Rvn0xsy/CVE-2021-3156-plus - CVE-2021-3156 execução de comando não interativa
  • blasty/CVE-2021-3156 -
  • Mr-Un1k0d3r/RedTeamCCode - Repositório de código C da Red Team
  • lockedbyte/CVE-Exploits - PoC exploits para vulnerabilidades de software
  • mai1zhi2/ShellCodeFramework - 绕3环的shellcode免杀框架
  • ea/bosch_headunit_root - Documentação e código para rotear e estender uma unidade principal de carro Bosch (lcn2kai)
  • LloydLabs/Windows-API-Hashing - Este é um exemplo simples e explicação de ofuscação de resolução de API via hashing
  • LloydLabs/delete-self-poc - Uma maneira de deletar um arquivo bloqueado, ou executável atual em execução, no disco.
  • zznop/drow - Injeta código em executáveis ELF pós-build
  • neil-wu/CatFrida - CatFrida é uma ferramenta macOS para inspecionar um app iOS em execução.
  • ybdt/evasion-hub - 免杀对抗
  • jsherman212/xnuspy - um framework de hooking de funções do kernel iOS para dispositivos compatíveis com checkra1n
  • rsmudge/unhook-bof - Remover hooks de API de um processo Beacon.
  • dacade/tools - algumas ferramentas
  • lengjibo/FourEye - Ferramenta de Evasão AV para Operações Red Team
  • AFLplusplus/AFLplusplus - O fuzzer afl++ é afl com patches da comunidade, upgrade qemu 5.1, cobertura sem colisão, laf-intel & redqueen aprimorados, escalonamentos de energia AFLfast++, mutadores MOpt, unicorn_mode e muito mais!
  • ethereal-vx/Persistence - Recriando e revisando os métodos de persistência do Windows
  • anantshri/Android_Security - Este repositório é material suplementar para Treinamentos Android realizados por Anant Shrivastava de 2012-2017
  • gtworek/PSBits - Coisas simples (relativamente) que permitem cavar um pouco mais fundo que o normal.
  • ajpc500/BOFs - Coleção de Beacon Object Files
  • tomcarver16/BOF-DLL-Inject - Injeção de DLL Manual Map implementada com Beacon Object Files do Cobalt Strike.
  • gnxbr/Fully-Undetectable-Techniques -
  • chroblert/JC-AntiPtrace - 安卓绕过ptrace反调试
  • NixOS/patchelf - Um pequeno utilitário para modificar o linker dinâmico e RPATH de executáveis ELF
  • TannerJin/AntiMSHookFunction - AntiMSHookFunction (fazer MSHookFunction não funcionar)
  • ntop/n2n - VPN ponto a ponto
  • gaffe23/linux-inject - Ferramenta para injetar um objeto compartilhado em um processo Linux
  • code-scan/ssh-inject-auto-find-libdl -
  • geokb/yabar - Uma barra de status moderna e leve para gerenciadores de janela X.
  • cbwang505/CVE-2019-0708-EXP-Windows - CVE-2019-0708-EXP-Windows versão arquivo exe único, executa e reverte Shell com privilégio System diretamente no console atual
  • strongcourage/uafuzz - UAFuzz: Fuzzing Direcionado em Nível Binário para Vulnerabilidades Use-After-Free
  • LloydLabs/wsb-detect - wsb-detect permite detectar se você está executando no Windows Sandbox ("WSB")
  • g0dA/linuxStack - Pilha de tecnologia Linux
  • 0voice/algorithm-structure - 2021年最新总结 500个常用数据结构,算法,算法导论,面试常用,大厂高级工程师整理总结
  • GeoSn0w/Blizzard-Jailbreak - Um Jailbreak Open-Source iOS 11.0 -> 11.4.1 (em breve iOS 13), feito para fins educacionais.
  • bytecode77/r77-rootkit - Rootkit ring 3 sem arquivos com instalador e persistência que oculta processos, arquivos, conexões de rede, etc.
  • ventoy/Ventoy - Uma nova solução USB inicializável.
  • SkewwG/domainTools - 内网域渗透小工具
  • StarCross-Tech/heap_exploit_2.31 -
  • XiphosResearch/netelf - Executar executáveis da memória, pela rede, no Windows, Linux, OpenVMS... roteadores... naves espaciais... torradeiras etc.
  • andreafioraldi/weizz-fuzzer -
  • hackerschoice/gsocket - Conecte-se como se não houvesse firewall. Com segurança.
  • phra/PEzor - Empacotador Open-Source de Shellcode & PE
  • TimelifeCzy/Shell_Protect - VM一键加壳/脱壳,全压缩,反调试等
  • ish-app/ish - Shell Linux para iOS
  • inspektor-gadget/inspektor-gadget - Inspektor Gadget é um conjunto de ferramentas e framework para coleta de dados e inspeção de sistema em clusters Kubernetes e hosts Linux usando eBPF
  • gloxec/CrossC2 - gerar payload multiplataforma do CobaltStrike
  • timwhitez/Cobalt-Strike-Aggressor-Scripts - Pacote de scripts Aggressor do Cobalt Strike
  • brendan-rius/c-jwt-cracker - Quebrador de JWT por força bruta escrito em C
  • bg6cq/whoisscanme -
  • aircrack-ng/rtl8188eus - Driver WiFi RealTek RTL8188eus com suporte a modo monitor e injeção de quadros
  • dtcooper/fakehostname - Execute um comando e finja seu hostname.
  • yifengyou/learn-kvm - Notas de estudo de Qemu/KVM (Kernel Virtual Machine)
  • blendin/3snake - Ferramenta para extrair informações de processos recém-criados
  • 0vercl0k/sic - Enumerar mapeamentos de memória compartilhada em modo de usuário no Windows.
  • CylanceVulnResearch/ReflectiveDLLRefresher - Remoção Universal de Hooks
  • DoctorWkt/acwj - Uma Jornada de Escrita de Compilador
  • limbenjamin/LogServiceCrash - Código POC para travar o Serviço de Log de Eventos do Windows
  • nil0x42/duplicut - Remover duplicatas de wordlists MASSIVAS, sem ordená-las (para cracking de senhas baseado em dicionário)
  • blunderbuss-wctf/wacker - Um quebrador de dicionário WPA3
  • uf0o/CVE-2020-17382 - PoC exploits para CVE-2020-17382
  • libinjection/libinjection - Analisador/analisador de token SQL / SQLI
  • blackarrowsec/redteam-research - Coleção de PoC e técnicas ofensivas usadas pela BlackArrow Red Team
  • chompie1337/s8_2019_2215_poc - PoC do exploit 2019-2215 para S8/S8 active com bypass de DAC + SELinux + Knox/RKP
  • DerekSelander/yacd - Descriptografa aplicativos FairPlay no iOS 13.4.1 e inferiores, sem jailbreak necessário
  • jvinet/knock - Um daemon de port-knocking
  • ThunderGunExpress/UAC-TokenDuplication -
  • Ascotbe/Kernelhub - 🌴 Coleção de vulnerabilidades de escalação de privilégio de kernel Linux, macOS, Windows, com ambiente de compilação, GIF de demonstração, detalhes da vulnerabilidade, arquivo executável (提权漏洞合集)
  • fancycode/MemoryModule - Biblioteca para carregar uma DLL da memória.
  • reactos/reactos - Um Sistema Operacional gratuito compatível com Windows
  • MobileForensicsResearch/mem - Ferramenta usada para despejar memória de dispositivos Android
  • ARM-software/CSAL - Coresight Access Library
  • webview/webview_csharp - Bindings C# para webview/webview - Baterias incluídas
  • gabrielrcouto/awesome-php-ffi - Exemplos e casos de uso de PHP FFI
  • bhassani/EternalBlueC - Suite EternalBlue refeito em C/C++ que inclui: Exploit MS17-010, detector de vulnerabilidade EternalBlue, detector DoublePulsar e carregador de Shellcode e DLL DoublePulsar
  • mdsecactivebreach/firewalker -
  • hzqst/VmwareHardenedLoader - Carregador de mitigação de detecção de VM Vmware Hardened (anti anti-vm)
  • aligrudi/neatcc - Um pequeno compilador C para arm/x86(-64)
  • bkerler/opencl_brute - Ferramentas de bruteforcing MD5, SHA1, SHA256, SHA512, HMAC, PBKDF2, SCrypt usando OpenCL (GPU, yay!) e Python
  • marsyy/littl_tools -
  • n0b0dyCN/RedisModules-ExecuteCommand - Ferramentas, utilitários e scripts para ajudar a escrever módulos redis!
  • vulhub/redis-rogue-getshell - redis 4.x/5.x master/slave getshell module
  • TheWover/donut - Gera shellcode independente de posição x86, x64 ou AMD64+x86 que carrega assemblies .NET, arquivos PE e outros payloads Windows da memória e os executa com parâmetros
  • google/sanitizers - AddressSanitizer, ThreadSanitizer, MemorySanitizer
  • AntSwordProject/ant_php_extension - Extensão PHP, usada para contornar disabled_functions em modos como PHP-FPM, FastCGI, LD_PRELOAD, etc.
  • m57/cobaltstrike_bofs - Meus BOFS do CobaltStrike
  • anthemtotheego/C_Shot -
  • sailay1996/UAC_Bypass_In_The_Wild - Bypass de UAC do Windows 10 para todos os arquivos executáveis que são autoelevados true.
  • a0rtega/pafish - Pafish é uma ferramenta de teste que usa diferentes técnicas para detectar máquinas virtuais e ambientes de análise de malware da mesma forma que famílias de malware fazem
  • github/securitylab - Recursos relacionados ao GitHub Security Lab
  • qq4108863/hihttps - hihttps é um firewall de aplicação web de alto desempenho com código-fonte completo, que suporta todas as funções de WAF tradicional como SQL injection, XSS, varredura de vulnerabilidades maliciosas, bruteforce de senha, CC, DDOS e regras ModSecurity, além de aprendizado de máquina não supervisionado para combater ataques desconhecidos de forma autônoma.
  • rvrsh3ll/BOF_Collection - Vários BOFs do Cobalt Strike
  • sailay1996/RpcSsImpersonator - Escalação de Privilégio Via svc RpcSs
  • libyal/liblnk - Biblioteca e ferramentas para acessar o formato Windows Shortcut File (LNK)
  • NtRaiseHardError/NINA - NINA: Técnica de Injeção de Processo x64 Sem Injeção, Sem Alocação
  • DanieleDeSensi/peafowl - Framework de Inspeção Profunda de Pacotes (DPI) de alto desempenho para identificar protocolos L7 e extrair e processar dados e metadados do tráfego de rede.
  • elfmaster/libelfmaster - Biblioteca segura de análise/carregamento ELF para reconstrução forense de malware e ferramentas robustas de engenharia reversa
  • elfmaster/ftrace - Rastreamento de funções POSIX
  • elfmaster/dsym_obfuscate - Ofusca a tabela de símbolos dinâmicos
  • ntop/nDPI - Kit de Ferramentas de Software de Inspeção Profunda de Pacotes Open Source
  • redplait/armpatched - clone do armadillo patched for windows
  • dalvarezperez/CreateFile_based_rootkit -
  • mhaskar/Shellcode-In-Memory-Decoder - Uma implementação simples em C para decodificar seu shellcode e escrevê-lo diretamente na memória
  • meme/hotwax - Fuzzing binário orientado por cobertura alimentado por Frida Stalker
  • avs333/Nougat_dlfunctions -
  • hack0z/byopen - 🎉Uma biblioteca dlopen que contorna limitações do sistema móvel
  • titansec/OpenWAF - Sistema de proteção de segurança web baseado em openresty
  • ionescu007/faxhell - Um Bind Shell usando o Serviço de Fax e um DLL Hijack
  • ph4ntonn/Impost3r - 👻Impost3r -- Um ladrão de senhas Linux
  • havocykp/Gh0st - Código-fonte de controle remoto
  • yangyangwithgnu/bypass_disablefunc_via_LD_PRELOAD - bypass disable_functions via LD_PRELOA (não precisa de /usr/sbin/sendmail)
  • gentilkiwi/mimikatz - Uma pequena ferramenta para brincar com a segurança do Windows
  • itm4n/PrintSpoofer - Abusando de privilégios de impersonação através do "Printer Bug"
  • sandboxie/sandboxie - O aplicativo Sandboxie
  • can1357/NtLua - Lua em modo kernel porque não.
  • 1d8/MailJack -
  • thebabush/bline - Coisas de engenharia reversa do Naver LINE VoIP
  • kingToolbox/WindTerm - Um terminal profissional multiplataforma SSH/Sftp/Shell/Telnet/Tmux/Serial.
  • nccgroup/nccfsas - Informações divulgadas publicamente pela equipe Full Spectrum Attack Simulation (FSAS) da NCC Group.
  • a1exdandy/checkm8-a5 - Port do checkm8 para S5L8940X/S5L8942X/S5L8945X
  • taviso/ctftool - Ferramenta Interativa de Exploração CTF
  • YutaroHayakawa/ipftrace2 - Um rastreador de chamadas de função do kernel Linux orientado a pacotes
  • hasherezade/hollows_hunter - Escaneia todos os processos em execução. Reconhece e despeja uma variedade de implantes potencialmente maliciosos (PEs substituídos/implantados, shellcodes, hooks, patches em memória).
  • rxwx/spoolsystem - Impersonação de Named Pipe do Print Spooler para Cobalt Strike
  • Katrovisch/KatroLogger - KeyLogger para Sistemas Linux
  • bats3c/shad0w - Um framework de pós-exploração projetado para operar de forma encoberta em ambientes fortemente monitorados
  • HyperDbg/HyperDbg - Ferramentas de depuração nativas de ponta
  • AltraMayor/gatekeeper - O primeiro sistema de proteção DDoS open-source
  • V-E-O/PoC - PoC de CVE/Exploit
  • vanhauser-thc/thc-hydra - hydra
  • luke-goddard/enumy - Enumeração de escalação de privilégio em pós-exploração Linux
  • oleavr/ios-inject-custom - Exemplo mostrando como usar o Frida para injeção independente de um payload personalizado
  • Echocipher/AUTO-EARN - 一个利用OneForAll进行子域收集、Shodan API端口扫描、Xray漏洞Fuzz、Server酱的自动化漏洞扫描、即时通知提醒的漏洞挖掘辅助工具
  • zhuotong/Android_InlineHook - Framework de hook inline Android
  • juuso/keychaindump - Uma ferramenta de prova de conceito para ler senhas do keychain do OS X
  • prbinu/tls-scan - Um scanner SSL/TLS em escala de Internet extremamente rápido (não bloqueante, orientado a eventos)
  • a2o/snoopy - Snoopy Command Logger é uma pequena biblioteca que registra todas as execuções de programas no seu sistema Linux/BSD.
  • gentilkiwi/kirandomtpm - Obter bytes aleatórios do TPM (ferramenta + provedor BCrypt RNG)
  • wonderkun/CTFENV - Vários ambientes montados para competições CTF
  • antonioCoco/RoguePotato - Outra Escalação de Privilégio Local Windows de Conta de Serviço para Sistema
  • yusufqk/SystemToken - Roubar token privilegiado para obter shell SYSTEM
  • uknowsec/getSystem - Executar comandos com escalação de privilégio via webshell Reference:https://github.com/yusufqk/SystemToken
  • NLnetLabs/ldns - LDNS é uma biblioteca DNS que facilita a programação de ferramentas DNS
  • noptrix/lulzbuster - Uma ferramenta de enumeração de diretórios e arquivos web muito rápida e inteligente escrita em C.
  • danigargu/CVE-2020-0796 - CVE-2020-0796 - Exploit LPE Windows SMBv3 #SMBGhost
  • twelvesec/passcat - Ferramenta de Recuperação de Senhas
  • chroblert/domainWeakPasswdCheck - Auditoria de senhas fracas de contas de domínio em segurança de rede interna
  • chroblert/AssetManage -
  • paranoidninja/Shuriken - Kernel Android Ofensivo nos Esteroides - Shuriken é um kernel Android para Oneplus 5/5T que suporta múltiplos recursos para pentesting.
  • newsoft/adduser - Criar programaticamente um usuário administrativo no Windows
  • david378/ssocks - construir ssocks estáticos com cmake, cross build ssocks
  • V-E-O/rdp2tcp - rdp2tcp: abrir túnel tcp através de conexão de área de trabalho remota.
  • redcanaryco/atomic-red-team - Testes de detecção pequenos e altamente portáveis baseados no MITRE ATT&CK.
  • brainsmoke/ptrace-burrito - um wrapper amigável em torno de ptrace
  • Mr-Un1k0d3r/SCShell - Ferramenta de movimento lateral sem arquivos que depende de ChangeServiceConfigA para executar comandos
  • RITRedteam/Headshot - Módulo NGINX para permitir RCE através de um cabeçalho específico
  • Genymobile/scrcpy - Exibir e controlar seu dispositivo Android
  • bootleg/ret-sync - ret-sync é um conjunto de plugins que ajuda a sincronizar uma sessão de depuração (WinDbg/GDB/LLDB/OllyDbg2/x64dbg) com desmontadores IDA/Ghidra/Binary Ninja.
  • pymumu/smartdns - Um servidor DNS local para obter o IP de site mais rápido para a melhor experiência de internet, suporta DoT, DoH, DoQ.
  • outflanknl/Dumpert - Despejador de memória LSASS usando chamadas de sistema diretas e remoção de hooks de API.
  • jonathanmetzman/wasm-fuzzing-demo - Demonstrações e tutoriais sobre fuzzing no navegador usando WebAssembly
  • turing-technician/FastHook - Android ART Hook
  • 0x25bit/darkRat_HVNC - HVNC independente do DarkRat
  • SwiftLaTeX/SwiftLaTeX - SwiftLaTeX, um Editor LaTeX WYSIWYG baseado em navegador
  • mohuihui/antispy - AntiSpy é um kit de ferramentas gratuito, mas poderoso, antivírus e anti-rootkit. Oferece a capacidade com os mais altos privilégios de detectar, analisar e restaurar várias modificações e hooks do kernel. Com seu
  • OWASP/igoat - OWASP iGoat - Uma Ferramenta de Aprendizagem para Pentest e Segurança de Apps iOS por Swaroop Yermalkar
  • OWASP/iGoat-Swift - OWASP iGoat (Swift) - Um Aplicativo Swift Vulnerável para iOS
  • hmgle/graftcp - Uma ferramenta flexível para redirecionar o tráfego TCP de um determinado programa para proxy SOCKS5 ou HTTP.
  • blechschmidt/massdns - Um resolvedor DNS stub de alto desempenho para consultas em massa e reconhecimento (enumeração de subdomínios)
  • abelcheung/rifiuti2 - Analisador da Lixeira do Windows
  • vmonaco/kloak - Kernel de anonimização em nível de tecla: ofusca padrões de digitação no nível do dispositivo.
  • robertdavidgraham/rdpscan - Um scanner rápido para a vulnerabilidade CVE-2019-0708 "BlueKeep".
  • q3k/cve-2019-5736-poc - Prova de Conceito não armada para CVE-2019-5736 (Escape de Docker)
  • gurnec/HashCheck - Extensão de Shell HashCheck para Windows com adição de SHA2, SHA3 e multithreading; originalmente de code.kliu.org
  • skeeto/endlessh - Tarpit SSH que envia lentamente um banner infinito
  • Chion82/netfilter-full-cone-nat - Um módulo de kernel para transformar MASQUERADE em full cone SNAT
  • hacksysteam/HackSysExtremeVulnerableDriver - HackSys Extreme Vulnerable Driver (HEVD) - Windows & Linux
  • y11en/BlockRDPBrute - [HIPS]Proteção contra bruteforce RDP(3389)
  • klsfct/getshell - Ferramentas de escalação para várias plataformas
  • Halbmond/Introduction-to-Computer-Systems - Curso: Introdução a Sistemas de Computação
  • swaywm/sway - Compositor Wayland compatível com i3
  • ambrop72/badvpn - Linguagem de script NCD, tun2socks proxifier, VPN P2P
  • firebroo/UnixTools - Alguns pequenos utilitários Unix para processamento de dados, suportam operações de pipe.
  • meyerd/n2n - Um branch de desenvolvimento do software VPN n2n p2p
  • ValdikSS/p0f-mtu - p0f com patches para salvar o valor MTU e exportá-lo via API (para detecção de VPN)
  • rosehgal/BinExp - Exploração Binária Linux
  • sfan5/fi6s - Scanner de rede IPv6 projetado para ser rápido
  • silight-jp/MacType-Patch - Patch do MacType para Hook DirectWrite
  • andreiw/RaspberryPiPkg - OBSOLETO - NÃO USAR | Vá aqui ->
  • aarond10/https_dns_proxy - Um proxy DNS-over-HTTPS leve.
  • telekom-security/tpotce - 🍯 T-Pot - A Plataforma Multi Honeypot Tudo-em-Um 🐝
  • lihaoyun6/axeldown-core - Projeto otimizado baseado em axel-webm. Usa webui para chamar axel para download
  • suvllian/process-inject - Métodos de injeção de processo no Windows: injeção de thread remota, injeção com processo suspenso criado, injeção reflexiva, APCInject, injeção SetWindowHookEX
  • sumatrapdfreader/sumatrapdf - Leitor SumatraPDF
  • zogvm/zogvm - Gerenciador de vídeos zogna
  • henkman/virgo - ♍💻💻💻💻 Áreas de trabalho virtuais para Windows
  • netdata/netdata - Visão de Raio-X para sua infraestrutura!
  • RPISEC/MBE - Materiais do curso Modern Binary Exploitation do RPISEC
  • saaramar/execve_exploit - Corrupção Hardcore da minha vulnerabilidade execve() no WSL
  • Nat-Lab/eoip - EoIP/EoIPv6 para *nix.
  • tcp-nanqinlang/general - modo general via carregamento de módulo
  • 3proxy/3proxy - 3proxy - pequeno servidor proxy gratuito
  • coolstar/electra - Kit de jailbreak Electra iOS 11.0 - 11.1.2 baseado em async_awake
  • dyne/dnscrypt-proxy - Repositório DNSCrypt-Proxy, honestamente mantido pelo que faz (nenhum novo recurso planejado)
  • agile6v/awesome-nginx - Uma lista curada de distribuições Nginx incríveis, módulos de terceiros, desenvolvedores ativos, etc. :octocat:
  • Chuyu-Team/MINT - Contém as definições para a API Windows Internal UserMode de ntdll.dll, samlib.dll e winsta.dll.
  • guanchao/AppProtect - Compila alguns métodos comuns de proteção de apps, incluindo proteção da camada Java, camada nativa e recursos, etc.
  • firmianay/CTF-All-In-One - Guia Autoritativo para Competições CTF
  • Wind4/vlmcsd - Emulador KMS em C (atualmente roda em Linux incluindo Android, FreeBSD, Solaris, Minix, Mac OS, iOS, Windows com ou sem Cygwin)
  • mpv-player/mpv - 🎥 Player de mídia em linha de comando
  • gsliepen/tinc - um daemon VPN
  • hardenedlinux/linux-exploit-development-tutorial - uma série de tutoriais para desenvolvimento de exploits Linux para iniciantes.
  • NoahhhRyan/krackattacks-test -
  • hfiref0x/UACME - Derrotando o Controle de Conta de Usuário do Windows
  • tinyproxy/tinyproxy - tinyproxy - um daemon proxy HTTP/HTTPS leve para sistemas operacionais POSIX
  • mitchellkrogza/apache-ultimate-bad-bot-blocker - Apache Block Bots Ruins, Bloqueador de Spam de Referer, Scanners de Vulnerabilidade, Malware, Adware, Ransomware, Sites Maliciosos, Detectores de Temas WordPress e Fail2Ban para Infratores Reincidentes
  • vanhoefm/krackattacks-scripts -
  • droberson/icmp-backdoor - Backdoor que escuta pacotes ICMP especialmente criados e gera shells reversos.
  • giltu/KernelPCC - PCC é uma nova abordagem para controle de congestionamento TCP baseada em análise de desempenho em tempo real. Esta é uma implementação em kernel dele.
  • madeye/tcp_china - Algoritmo de controle de congestionamento TCP China
  • gatieme/AderXCoding - Apresenta aprendizados sobre várias linguagens, bibliotecas, programação de sistemas e algoritmos
  • session-replay-tools/tcpcopy - Uma ferramenta de replicação de requisições online e reprodução de fluxo TCP, ideal para testes reais, testes de desempenho, testes de estabilidade, testes de estresse, testes de carga, testes de fumaça, e mais.
  • sudeshnapal12/Web-Application-Firewall - Projetou e implementou um Web Application Firewall como módulo Apache que "se senta" na frente de um servidor web. O WAF é projetado para parar requisições maliciosas de ataques conhecidos como SQL Injection, X
  • 50m30n3/dsptunnel - IP sobre túnel de áudio
  • Ridter/Pentest - ferramentas
  • dosgo/ngrok-c - cliente ngrok em linguagem C, devido ao uso de GO ngrok language development, causando alguns inconvenientes para portabilidade para dispositivos embarcados, como openwrt, então reescreveu um cliente em C. Muito mini, necessário
  • dlundquist/sniproxy - Proxy de conexões HTTP e TLS de entrada com base no nome do host contido na requisição inicial da sessão TCP.
  • haiwen/seafile - Sincronização e compartilhamento de arquivos de alto desempenho, com também edição Markdown WYSIWYG, Wiki, rótulo de arquivo e outros recursos de gerenciamento de conhecimento.
  • WireGuard/wireguard-monolithic-historical - Repositório monolítico histórico do WireGuard, dividido em wireguard-tools, wireguard-linux e wireguard-linux-compat.
  • git-hulk/tcpkit - o tcpkit foi projetado para tornar os pacotes de rede programáveis com script Lua
  • snooda/net-speeder - net-speeder otimiza velocidade de download de thread única em links de alta latência e instáveis
  • rip1s/vmware_escape - Exploit de Escape VMware antes do VMware WorkStation 12.5.5
  • axel-download-accelerator/axel - Acelerador de download CLI leve
  • skywind3000/kcp - ⚡ KCP - Um Protocolo ARQ Rápido e Confiável
  • osqzss/gps-sdr-sim - Simulador de Sinal GPS Definido por Software
  • magkopian/keepassxc-debian - Pacote fonte Debian para o gerenciador de senhas KeePassXC.
  • ScottyBauer/Android_Kernel_CVE_POCs - Uma lista dos meus CVEs com PoCs
  • axi0mX/ios-kexec-utils - Inicializar imagem LLB/iBoot/iBSS/iBEC a partir de um kernel iOS jailbroken
  • santoru/filewatcher - Um utilitário simples de auditoria para macOS
  • Cn33liz/HSEVD-ArbitraryOverwrite - HackSys Extreme Vulnerable Driver - Exploit ArbitraryOverwrite
  • c0d3z3r0/sudo-CVE-2017-1000367 -
  • Chion82/kcptun-raw - Kcptun com raw socket e cabeçalhos TCP falsos.
  • klsecservices/Invoke-Vnc - Injetor VNC PowerShell
  • DhavalKapil/icmptunnel - Tunelar seu tráfego IP de forma transparente através de pacotes ICMP echo e reply.
  • shudo/shujit - Compilador Just-in-Time Java para processadores x86
  • opsxcq/exploit-CVE-2017-7494 - Exploit SambaCry e contêiner vulnerável (CVE-2017-7494)
  • raminfp/linux-4.8.0-netfilter_icmp - Anatomia de um desenvolvimento de kernel Linux
  • DhavalKapil/heap-exploitation - Este livro sobre exploração de heap é um guia para entender o funcionamento interno do heap do glibc e vários ataques possíveis na estrutura do heap.
  • ANSSI-FR/AD-control-paths - Ferramentas de auditoria e grafo de caminhos de controle do Active Directory
  • ValdikSS/GoodbyeDPI - GoodbyeDPI — Utilitário de contorno de Inspeção Profunda de Pacotes (para Windows)
  • ufrisk/pcileech - Software de Ataque de Acesso Direto à Memória (DMA)
  • Cybellum/DoubleAgent - Técnica de Injeção de Código e Persistência de Dia Zero
  • gentilkiwi/wanakiwi - Wanadecrypt automatizado com recuperação de chave se tiver sorte
  • jtesta/ssh-mitm - Ferramenta SSH man-in-the-middle
  • SecWiki/linux-kernel-exploits - Coleção de exploits de escalação de privilégio em Linux
  • adafruit/Adafruit-GPIO-Halt - Programa pressionar-para-desligar para Raspberry Pi headless. Funcionalidade similar ao módulo de kernel rpi_power_switch do projeto fbtft, mas mais fácil de compilar (não precisa de cabeçalhos de kernel).
  • greensea/mptunnel - Túnel MPUDP (Multipath UDP em espaço de usuário)
  • Keysight/Rhme-2016 - Desafio Rhme2 (2016)
  • leechristensen/UnmanagedPowerShell - Executa PowerShell a partir de um processo não gerenciado
  • peperunas/injectopi - Um conjunto de tutoriais sobre injeção de código para Windows.
  • hasherezade/demos - Demonstrações de várias técnicas de injeção encontradas em malware
  • google/honggfuzz - Fuzzer de software orientado a segurança. Suporta fuzzing evolutivo, baseado em feedback usando cobertura de código (baseada em SW e HW)
  • mubix/post-exploitation - Coleção de Pós-Exploração
  • hxp2k6/smart7ec-scan-console - Scanner plugin-based desenvolvido em Linux C (Python/lua)
  • SpacehuhnTech/esp8266_deauther - Plataforma de hacking WiFi acessível para testes e aprendizado
  • hlldz/Phant0m - Matador de Log de Eventos do Windows
  • s0lst1c3/eaphammer - Ataques evil twin direcionados contra redes WPA2-Enterprise. Pivoteamento indireto sem fio usando ataques de portal hostil.
  • LukaSikic/Unix-Privilege-Escalation-Exploits-Pack - Exploits para obter root local em Linux, BSD, AIX, HP-UX, Solaris, RHEL, SUSE etc.
  • kala13x/scap - Sniffer de Rede (Scan and Capture Incoming Packets)
  • nmap/ncrack - Ferramenta de autenticação de rede Ncrack
  • SecWiki/windows-kernel-exploits - Coleção de exploits de escalação de privilégio em kernel Windows
  • ele7enxxh/Android-Inline-Hook - thumb16 thumb32 arm32 inlineHook no Android
  • laginimaineb/cve-2015-6639 - Exploit de Escalação de Privilégio QSEE usando comandos PRDiag* (CVE-2015-6639)
  • deamwork/inetutils - cópia de https://git.savannah.gnu.org/cgit/inetutils.git/ com suporte a knali
  • traviscross/mtr - Repositório oficial do mtr, uma ferramenta de diagnóstico de rede
  • kmyk/libproofofwork - Biblioteca C simples de hash-mining e seu binding Python.
  • boywhp/wifi_crack_windows - Projeto de cracking de WiFi para Windows
  • zcgonvh/NTDSDumpEx - Despejador offline de NTDS.dit sem elevação
  • derrekr/android_security - Informações públicas de vulnerabilidade Android (CVE PoCs etc)
  • googleprojectzero/winafl - Um fork do AFL para fuzzing de binários Windows
  • F-Stack/f-stack - F-Stack é um kit de desenvolvimento de rede em espaço de usuário com alto desempenho baseado em DPDK, pilha TCP/IP FreeBSD e API de corrotina.
  • mrschyte/pentestkoala - Servidor dropbear modificado que atua como cliente e permite login sem autenticação
  • openwall/john - John the Ripper jumbo - quebrador de senhas offline avançado, que suporta centenas de tipos de hash e cifras, e roda em muitos sistemas operacionais, CPUs, GPUs e até alguns FPGAs
  • netblue30/firejail - Sandbox de namespaces Linux e seccomp-bpf
  • Azard/SE315-OperatingSystem - Laboratórios SJTU-SE315 Operating System do MIT 6.828, por um SE12er.
  • gamelinux/passivedns - Um sniffer de rede que registra todas as respostas do servidor DNS para uso em configuração de DNS passivo
  • spacehuhn/wifi_ducky - Enviar, salvar e executar payloads de injeção de teclas com um ESP8266 + ATMEGA32U4
  • danieljiang0415/android_kernel_crash_poc -
  • robertfisk/USG - O USG é Bom, não Mau
  • ossec/ossec-hids - OSSEC é um Sistema de Detecção de Intrusão Baseado em Host Open Source que realiza análise de logs, verificação de integridade de arquivos, monitoramento de políticas, detecção de rootkits, alertas em tempo real e resposta ativa.
  • iovisor/bcc - BCC - Ferramentas para análise de IO Linux baseada em BPF, redes, monitoramento e mais
  • huntergregal/mimipenguin - Uma ferramenta para despejar a senha de login do usuário Linux atual
  • SamyPesse/How-to-Make-a-Computer-Operating-System - Como Fazer um Sistema Operacional de Computador em C++
  • nonstriater/Learn-Algorithms - Notas de estudo de algoritmos
  • wg/wrk - Ferramenta moderna de benchmarking HTTP## C# #- EncodeGroup/RegSave - Uma implementação .NET para despejar hives de registro SAM / SECURITY / SYSTEM
  • lintstar/SharpHunter - Ferramenta Automatizada de Caça a Informações de Hospedagem - Ferramenta automatizada de caça a informações de host do Windows
  • xhnbzdl/feishu-doc-export - Serviço de exportação de documentos do Feishu
  • h0ny/MobaXtermDecryptor - Uma ferramenta simples de extração de senhas do MobaXterm.
  • 1Remote/1Remote - Um Gerenciador de Acesso Remoto para governar todos
  • rnchg/Apt - Ferramenta de Produtividade com IA - Gratuita e de código aberto, melhora a produtividade do usuário, protege a privacidade e a segurança dos dados. Fornece soluções de IA eficientes e convenientes, com ChatGPT local exclusivo integrado, Phi, DeepSee
  • decoder-it/KrbRelay-SMBServer -
  • murat-exp/EDR-Antivirus-Bypass-to-Gain-Shell-Access - EDR & Bypass de Antivírus para Obter Acesso Shell
  • lypd0/DeadPotato - DeadPotato é um utilitário de escalonamento de privilégio do Windows da família de exploits Potato, usando o direito SeImpersonate para obter privilégios de SYSTEM. Este script foi personalizado a partir do
  • MInggongK/Penetration-mining-src - Uma ferramenta de exploração de RCE que integra H3C, Zhiyuan, Fanwei, Wanhu, Fanruan, Hikvision, Kingdee Cloud, Chanjet, Struts, entre outros.
  • INotGreen/SharpScan - Coleta de ativos da intranet, detecção de hosts ativos, varredura de portas, localização de controladores de domínio, busca de arquivos, quebra de vários serviços (SSH, SMB, MsSQL, etc.), proxy Socks, automação com um clique + varredura sem toque no disco.
  • qwqdanchun/Pillager - Pillager é uma ferramenta de coleta de informações adequada para o período pós-exploração.
  • StarfireLab/SharpWeb - Uma ferramenta de exportação de dados do navegador (senhas | histórico | Cookies | favoritos | registros de download), compatível com os principais navegadores.
  • Mangofang/BypassLoad - Carregador de shellcode anti-antivírus, que passa pelos principais antivírus.
  • DeEpinGh0st/WindowsBaselineAssistant - Assistente de verificação e reforço de linha de base de segurança do Windows.
  • mabangde/winlogparser - Ferramenta de detecção de logs do Windows.
  • Ridter/MSSQL_CLR - MSSQL CLR para pentest.
  • la00gke/DomainAuto-one - Módulo um de automação de penetração de domínio, coleta de informações de domínio.
  • 0xb11a1/yetAnotherObfuscator - Ofuscador C# que contorna o Windows Defender.
  • BeichenDream/GodPotato -
  • WesleyWong420/RedTeamOps-Havoc-101 - Materiais para o workshop "Red Team Ops: Havoc 101"
  • darktohka/FlashPatch - FlashPatch! Jogue jogos do Adobe Flash Player no navegador após 12 de janeiro de 2021.
  • daem0nc0re/TangledWinExec - PoCs e ferramentas para investigação de técnicas de execução de processos do Windows.
  • sqrtZeroKnowledge/CVE-2023-23397_EXPLOIT_0DAY - Exploit para o CVE-2023-23397
  • Sq00ky/csharp-portscanner - simples portscanner em C# - escrito para brincar com o Execute-Assembly do Metasploit
  • zcgonvh/DCOMPotato - Abuso de alguns objetos DCOM de serviço e SeImpersonatePrivilege.
  • zR00t1/WannaCry - Vírus simulado do WannaCry escrito em C#, normalmente usado em exercícios de resposta a incidentes de segurança de rede.
  • lele8/SharpUserIP - Obter logs de login do servidor ou controlador de domínio.
  • mandiant/ADFSDump -
  • rasta-mouse/SharpC2 - Framework de Comando e Controle escrito em C#
  • bugch3ck/SharpEfsPotato - Escalonamento local de privilégio a partir de SeImpersonatePrivilege usando EfsRpc.
  • RikunjSindhwad/MSSQL-Attacker - Ferramenta de ataque a banco de dados MSSQL
  • F3eev/SharkExec - Penetração de intranet | Ferramenta de Red Team | Carregamento em memória C# | CobaltStrike
  • BornToBeRoot/NETworkManager - Uma ferramenta poderosa para gerenciar redes e solucionar problemas de rede!
  • netwrix/PingCastleCloud - Programa de auditoria para AzureAD
  • BeichenDream/SharpToken - Especialista em roubo de tokens do Windows
  • casbin-net/redis-adapter - Adaptador Redis para Casbin.NET
  • pwn1sher/frostbyte - FrostByte é um projeto POC que combina diferentes técnicas de evasão de defesa para construir melhores payloads de redteam
  • CervantesSec/cervantes - Cervantes é uma plataforma colaborativa de código aberto projetada especificamente para pentesters e red teams. Serve como uma ferramenta de gerenciamento abrangente, simplificando a organização de projetos, clientes
  • xpn/AppProxyC2 -
  • improsec/SharpEventPersist - Persistência escrevendo/lendo shellcode do Log de Eventos
  • EricZimmerman/evtx - Parser evtx baseado em C# com muitos extras
  • Ryze-T/CNVD-2022-10270-LPE - Escalonamento local de privilégio baseado no RCE do Sunlogin, sem necessidade de especificar porta
  • Hagrid29/DuplicateDump - Despejando LSASS com um handle duplicado de plugin LSA personalizado
  • fox-it/LDAPFragger -
  • nettitude/SharpWSUS -
  • SpecterOps/SharpHoundCommon - Biblioteca comum usada pelo SharpHound.
  • nettitude/MalSCCM -
  • Viralmaniar/DDWPasteRecon - A ferramenta DDWPasteRecon ajudará você a identificar vazamento de código, arquivos sensíveis, senhas em texto claro, hashes de senha. Também permite que membros do SOC & Blue Team ganhem consciência situacional da organização
  • Dec0ne/KrbRelayUp - KrbRelayUp - um escalonamento local de privilégio universal sem correção em ambientes de domínio Windows onde a assinatura LDAP não é aplicada (configurações padrão).
  • whitesquirrell/C0deVari4nt - Uma ferramenta de análise e visualização de variantes que escaneia bases de código por vulnerabilidades similares
  • arsium/EagleMonitorRAT - Ferramenta de Acesso Remoto Escrita em C#
  • onSec-fr/Http-Asynchronous-Reverse-Shell - [POC] Reverse shell assíncrona usando o protocolo HTTP.
  • yck1509/ConfuserEx - Um protetor gratuito e de código aberto para aplicações .NET
  • daem0nc0re/AtomicSyscall - Ferramentas e PoCs para investigação de syscalls do Windows.
  • scotty-kdw/ARM-Analyzer - Análise de Contaminação Reversa (GUI) no Desktop: Analisando log de rastreamento para determinar explotabilidade rastreando propagação de dados
  • RowTeam/SharpDecryptPwd - Código fonte do SharpDecryptPwd, para descriptografar Navicat, Xmanager, Filezilla, Foxmail, WinSCP, etc
  • Gr1mmie/AtlasC2 - Framework C2 em C# centrado em operações de Estágio 1
  • wwh1004/ExtremeDumper - Despejador de Assemblies .NET
  • netero1010/ScheduleRunner - Uma ferramenta C# com mais flexibilidade para personalizar tarefas agendadas tanto para persistência quanto para movimento lateral em operações de red team
  • Group3r/Group3r - Encontre vulnerabilidades na Política de Grupo do AD, mas faça melhor do que o Grouper2 fez.
  • JDArmy/SharpXDecrypt - Ferramenta de recuperação de senhas de todas as versões do Xshell
  • cube0x0/KrbRelay - Framework para retransmissão Kerberos
  • 0xthirteen/SharpStay - Projeto .NET para instalar Persistência
  • skahwah/SQLRecon - Um kit de ferramentas MS SQL em C# projetado para reconhecimento ofensivo e pós-exploração.
  • tothi/SharpStay - Projeto .NET para instalar Persistência
  • dqcostin/SharpGetinfo - Ferramenta sobre coleta de informações de grupo de trabalho e domínio
  • Flangvik/CobaltBus - Integração C2 Externa do Cobalt Strike com Azure Servicebus, tráfego C2 via Azure Servicebus
  • ly4k/SpoolFool - Exploit para CVE-2022-21999 - Vulnerabilidade de Elevação de Privilégio do Spooler de Impressão do Windows (LPE)
  • py7hagoras/GetSystem - Esta é uma implementação em C# para fazer um processo/executável rodar como NT AUTHORITY/SYSTEM. Isso é alcançado através de spoofing de ID pai de quase qualquer processo SYSTEM.
  • mrd0x/EvilSelenium - EvilSelenium é uma ferramenta que arma o Selenium para atacar navegadores baseados em Chromium.
  • jfmaes/AmsiHooker - Hookers são mais legais que patches.
  • VbScrub/Rubeus-GUI - Alternativa GUI para a ferramenta de linha de comando Rubeus, para todas as suas necessidades de exploit Kerberos
  • pengw0048/WechatExport-iOS - Salva o histórico do WeChat iOS como HTML ou TXT com layout limpo e suporte a imagens e áudio.
  • snovvcrash/MirrorDump - Outra ferramenta de despejo de LSASS que usa um plugin LSA compilado dinamicamente para capturar um handle do lsass e hooking de API para capturar o dump na memória
  • mandiant/SharPersist -
  • An0nySec/UserAdd - Adição de usuário com bypass de AV
  • daem0nc0re/PrivFu - Extensão em modo kernel do WinDbg e PoCs para investigação de privilégios de token.
  • pwn1sher/WMEye - WMEye é uma ferramenta de pós-exploração que usa Filtro de Eventos WMI e Execução MSBuild para movimento lateral
  • bohops/RogueAssemblyHunter - Rogue Assembly Hunter é um utilitário para descobrir módulos .NET CLR 'interessantes' em processos em execução.
  • VollRagm/KernelBypassSharp - Driver em modo kernel C# para ler e escrever memória em processos protegidos
  • punk-security/smbeagle - SMBeagle - Ferramenta de auditoria de compartilhamento de arquivos.
  • evi1ox/sharpNetstat -
  • Jumbo-WJB/SharpAllowedToAct-Modify - Delegação restrita baseada em recurso RBCD
  • Ridter/SharpAddDomainMachine - SharpAddDomainMachine
  • cube0x0/noPac - Scanner & Exploit para CVE-2021-42287/CVE-2021-42278.
  • matterpreter/FindETWProviderImage - Pesquise rapidamente por referências a um GUID em DLLs, EXEs e drivers
  • A-D-Team/SharpMemshell - Memshell
  • daem0nc0re/SharpWnfSuite - Utilitários C# para o Windows Notification Facility
  • FDlucifer/Proxy-Attackchain - Proxylogon & Proxyshell & Proxyoracle & Proxytoken & Resumo de todas as vulnerabilidades históricas do Exchange Server :)
  • hackthedev/teardrop - Projeto de Ransomware de Código Aberto apenas para fins de aprendizado escrito em C# (csharp). Não use para coisas ruins.
  • Jhangju/bypass-sandbox-antivirus-detection-using-human-interaction-technique-by-cheking-mouse-movement - Este projeto na verdade verifica o movimento do mouse; se atingir 100 pixels, iniciará cmd e abrirá cmd.exe e chrome.exe. Apenas para dar a ideia de que alguns sandboxes não usam movimentos do mouse.
  • DamonMohammadbagher/NativePayload_ReverseShell - Este é um código-fonte C# simples para contornar quase "todos" os AVs, (kaspersky v19, Eset v12 v13, Trend-Micro v16, Comodo e Windows Defender contornados por este método Muito Simples)
  • Kara-4search/MappingInjection_CSharp - MappingInjection via csharp
  • tedyyu/ProcDumpEx - ProcDumpEx = ProcDump em modo batch
  • rasta-mouse/ExternalC2.NET - Implementação .NET da Especificação External C2 do Cobalt Strike
  • ldqk/Masuit.Tools - Biblioteca de ferramentas universal C# amigável para todas as idades, Masuit.Tools, contém classes de operação comuns, na maioria estáticas: criptografia/descriptografia, operações de reflexão, algoritmo de seleção aleatória ponderada, ID curto distribuído, árvore de expressão, extensões LINQ, compactação de arquivos, download multithread, informações de hardware, métodos de extensão de string, operações de extensão de data/hora, calendário lunar chinês, cópia de arquivos grandes, recorte de imagem, captcha, retomada de download, extensões de coleção, exportação Excel e muito mais. Muitas funcionalidades em um só lugar, com menos de 2MB de código!
  • ryhanson/ExternalC2 - Uma biblioteca para integrar canais de comunicação com o servidor C2 Externo do Cobalt Strike
  • chr0n1k/AH2021Workshop - Desenvolvimento de malware para workshop de red team
  • CanIPhish/Phishious - Um kit de ferramentas de avaliação de Secure Email Gateway (SEG) de código aberto projetado para red-teamers.
  • knight0x07/ImpulsiveDLLHijack - Ferramenta baseada em C# que automatiza o processo de descoberta e exploração de DLL Hijacks em binários alvo. Os caminhos sequestrados descobertos podem posteriormente ser armados durante Operações de Red Team para evadir EDRs.
  • iomoath/PowerShx - Execute PowerShell sem restrições de software.
  • leechristensen/SpoolSample - Ferramenta PoC para coagir hosts Windows a autenticar em outras máquinas via interface RPC MS-RPRN. Isso também é possível através de outros protocolos.
  • plackyhacker/Shellcode-Injection-Techniques - Uma coleção de técnicas de injeção de shellcode em C#. Todas as técnicas usam um payload meterpreter criptografado com AES. Vou construindo este projeto conforme aprendo, descubro ou desenvolvo mais técnicas. Algumas tec
  • p0dalirius/LDAPmonitor - Monitore criação, exclusão e alterações em objetos LDAP ao vivo durante seu pentest ou administração de sistema!
  • plackyhacker/Suspended-Thread-Injection - Outra técnica de injeção de meterpreter usando C# que tenta contornar o Defender
  • 0x727/SchTask_0x727 - Criar tarefas agendadas ocultas, manutenção de privilégios, Bypass AV
  • 7hr0wer/ProxyValidator - Ferramenta simples de validação de proxy multithread desenvolvida em C#.
  • tevora-threat/SharpView - Implementação C# do PowerView de harmj0y
  • pornin/paradox-compress - Implementação de Paper e Demo de Compressão Paradoxal com VDF
  • StarZHF/Foxmail-Password-Recovery -
  • zacateras/sddl-parser - Parser da Linguagem de Definição de Descritor de Segurança (SDDL)
  • pentest-tools-public/Pass-to-hash-EWS -
  • GhostPack/SharpDPAPI - SharpDPAPI é uma portabilidade C# de algumas funcionalidades DPAPI do Mimikatz.
  • lassehauballe/Eternalblue - Eternalblue escrito em CSharp. Contém detecção de versão, scanner de vulnerabilidade e exploit do MS17-010
  • ChoiSG/SharpJfmaesWorkshop - coisas que aprendi no workshop de reflexão .NET do @jfmaes - obrigado pelo ótimo workshop
  • RiccardoAncarani/LiquidSnake - LiquidSnake é uma ferramenta que permite que operadores realizem movimento lateral sem arquivos usando Assinaturas de Evento WMI e GadgetToJScript
  • waf/CSharpRepl - Um REPL de linha de comando C# com realce de sintaxe – explore a linguagem, bibliotecas e pacotes nuget interativamente.
  • eladshamir/Whisker - Whisker é uma ferramenta C# para assumir contas de usuário e computador do Active Directory manipulando seu atributo msDS-KeyCredentialLink, efetivamente adicionando "Shadow Credentials" à conta alvo.
  • evilashz/SharpADUserIP - Extrair logs do DC, obter rapidamente endereços IP correspondentes a usuários do domínio
  • iomoath/SharpSpray - Ferramenta de password spraying do Active Directory. Busca automaticamente a lista de usuários e evita possíveis bloqueios.
  • GhostPack/RestrictedAdmin - Habilita remotamente o Modo Administrador Restrito
  • X-C3LL/xlsxPoison - Apenas um PoC para transformar xlsx (arquivos Excel regulares) em xlsm (arquivo Excel com macro) e inserir uma macro (vbaProject.bin)
  • fozavci/WeaponisingCSharp-Fundamentals - Armando C# - Conteúdo de Treinamento de Fundamentos
  • bitsadmin/fakelogonscreen - Tela de logon falsa do Windows para roubar senhas
  • YDHCUI/csload.net - Um carregador de shellcode do CobaltStrike, que passa pelos principais antivírus domésticos
  • EncodeGroup/UAC-SilentClean - Novo bypass de UAC para Silent Cleanup para CobaltStrike
  • deadjakk/Reg1c1de - Scanner de permissões de registro escrito em C# para encontrar potenciais caminhos de escalonamento de privilégio dentro do registro
  • mai1zhi2/SharpBeacon - CobaltStrike Beacon escrito em .Net 4. Reescreveu o stager e Beacon em .net, incluindo funcionalidades como conexão normal, gerenciamento de arquivos, gerenciamento de processos, gerenciamento de tokens, injeção combinada com SysCall, encaminhamento de porta nativo, desativação de ETW, entre outras.
  • mobdk/Upsilon - Upsilon executa shellcode com syscalls - nenhuma API como NtProtectVirtualMemory é usada
  • RedSiege/EDD - Enumerar Dados de Domínio
  • chvancooten/OSEP-Code-Snippets - Um repositório com meus trechos de código notáveis para o curso PEN-300 (OSEP) da Offensive Security.
  • w1u0u1/smb2os - Use o protocolo smb2 para detectar a versão do SO do computador remoto, suporta win7/server2008-win10/server2019
  • iomoath/SharpStrike - Uma ferramenta de pós-exploração escrita em C# que usa CIM ou WMI para consultar sistemas remotos.
  • gellin/bantam - Uma ferramenta de gerenciamento e geração de backdoor PHP/C2 com streaming de payload criptografado de ponta a ponta projetado para contornar sistemas WAF, IDS, SIEM.
  • cube0x0/MiniDump - Parser de Lsass em C#
  • uknowsec/SharpCryptPermute - Criptografar/Descriptografar Payload do Proxyshell
  • PwnDexter/SharpEDRChecker - Verifica processos em execução, metadados de processos, DLLs carregadas no seu processo atual e metadados de cada DLL, diretórios de instalação comuns, serviços instalados e metadados dos binários de cada serviço, instal
  • nettitude/SharpSocks - Proxy socks4a HTTP/HTTPS tunelável escrito em C# e implantável via PowerShell
  • med0x2e/SigFlip - SigFlip é uma ferramenta para patch de arquivos PE assinados com authenticode (exe, dll, sys etc.) sem invalidar ou quebrar a assinatura existente.
  • CCob/BeaconEye - Caça beacons do CobaltStrike e registra a saída de comandos do operador
  • GhostPack/ForgeCert - Certificados "Golden"
  • GhostPack/Certify - Abuso de certificados do Active Directory.
  • Flangvik/DeployPrinterNightmare - Ferramenta C# para instalar uma impressora de rede compartilhada abusando do bug PrinterNightmare para permitir escalonamento fácil de privilégio em outras máquinas da rede!
  • GhostPack/SharpWMI - SharpWMI é uma implementação C# de várias funcionalidades WMI.
  • Flangvik/ADCSPwn - Uma ferramenta para escalar privilégios em uma rede active directory coagindo autenticação de contas de máquina e retransmitindo para o serviço de certificado.
  • bats3c/ADCSPwn - Uma ferramenta para escalar privilégios em uma rede active directory coagindo autenticação de contas de máquina e retransmitindo para o serviço de certificado.
  • med0x2e/GadgetToJScript - Uma ferramenta para gerar gadgets serializados .NET que podem acionar carregamento/execução de assembly .NET quando desserializados usando BinaryFormatter a partir de scripts baseados em JS/VBS/VBA.
  • zcgonvh/EfsPotato - Exploit para EfsPotato (vulnerabilidade de escalonamento local de privilégio com MS-EFSR EfsRpcOpenFileRaw e SeImpersonatePrivilege).
  • tuian/subTee-gits-backups - Backups de código dos gists do subTee
  • Inf0secRabbit/BadAssMacros - BadAssMacros - Gerador Automatizado de Macros Maliciosas baseado em C#.
  • GhostPack/Rubeus - Tentando domar o cão de três cabeças.
  • RedSiege/CIMplant - Portabilidade C# do WMImplant que usa CIM ou WMI para consultar sistemas remotos
  • aniqfakhrul/Sharperner - Simples gerador de executável com shellcode criptografado.
  • qwqdanchun/DcRat - Uma ferramenta remota simples em C#.
  • dotnet/roslyn - O compilador Roslyn .NET fornece as linguagens C# e Visual Basic com APIs ricas de análise de código.
  • connormcgarr/LittleCorporal - LittleCorporal: Um Gerador Automatizado de Maldoc em C#
  • OG-Sadpanda/SharpSword - Leia o conteúdo de Documentos do MS Word usando o Execute-Assembly do Cobalt Strike
  • klezVirus/CheeseTools - Ferramentas auto-desenvolvidas para Movimento Lateral/Execução de Código
  • OG-Sadpanda/SharpExcelibur - Leia Planilhas Excel (XLS/XLSX) usando o Execute-Assembly do Cobalt Strike
  • AnErrupTion/LoGiC.NET - Um ofuscador .NET gratuito e de código aberto usando dnlib.
  • Mr-Un1k0d3r/ADHuntTool - repositório oficial do AdHuntTool (parte do antigo repositório RedTeamCSharpScripts)
  • MythicAgents/Apollo - Um Agente Windows .NET Framework 4.0
  • Yaxser/SharpPhish - Usando objetos COM do Outlook para criar e-mails de phishing convincentes sem que o usuário perceba. Este projeto é destinado a phishing interno.
  • Kara-4search/DInvoke_shellcodeload_CSharp - Carregador de ShellCode via DInvoke
  • Flangvik/SharpProxyLogon - POC C# para CVE-2021-26855 aka ProxyLogon, suporta o clássico web shell semi-interativo bem como injeção de shellcode
  • dahall/Vanara - Um conjunto de bibliotecas .NET para Windows implementando chamadas PInvoke para muitas APIs nativas do Windows com wrappers de suporte.
  • LimerBoy/FireFox-Thief - 🦊 Descriptografa senhas, cookies, histórico, favoritos de navegadores baseados em Gecko.
  • gourk/FirePwd.Net - Leitor de senhas para Mozilla Firefox e Thunderbird
  • BinaryScary/NET-Obfuscate - Ofusque assemblies ECMA CIL (.NET IL) para evadir o Windows Defender AMSI
  • sourceincite/CVE-2021-24085 -
  • cube0x0/CVE-2021-1675 - Implementação C# e Impacket do PrintNightmare CVE-2021-1675/CVE-2021-34527
  • DamonMohammadbagher/FSWatch - Observador do Sistema de Arquivos via C# (Monitoramento de Atividade de Arquivos, eventos de Criar/Excluir/Alterar/Renomear + algumas atividades como Alterações de Tamanho/Atributo/Segurança e Último Acesso, Última Escrita etc...)
  • nettitude/RunPE - Carregador reflexivo C# para binários não gerenciados.
  • GhostPack/SharpDump - SharpDump é uma portabilidade C# da funcionalidade Out-Minidump.ps1 do PowerSploit.
  • IlanKalendarov/SharpHook - SharpHook é uma ferramenta ofensiva de hooking de API projetada para capturar várias credenciais dentro da chamada de API.
  • improsec/ImproHound - Identifique os caminhos de ataque no BloodHound que quebram sua hierarquia de AD
  • GetRektBoy724/SharpUnhooker - Unhooker de API Universal baseado em C#
  • rasta-mouse/AsyncSockets - Exemplo de sockets cliente/servidor assíncronos em .NET 5
  • d3adzo/shepard - Ferramenta em desenvolvimento de download/upload/execução persistente usando o Windows BITS.
  • enkomio/ManagedInjector - Uma biblioteca de injeção de DLL em C#
  • lithnet/ad-password-protection - Filtro de senha do Active Directory com verificação de senhas comprometidas e regras de complexidade personalizadas
  • dionach/NtdsAudit - Um utilitário de auditoria do Active Directory
  • AaronRobinsonMSFT/COMInterop - Exemplo de como consumir um servidor COM a partir de um cliente .NET e um servidor .NET a partir de um cliente COM. Exemplos são tanto usando o Registro quanto para RegFree.
  • AdamWhiteHat/Judge-Jury-and-Executable - Um scanner de análise forense de sistema de arquivos e ferramenta de caça a ameaças. Escaneia sistemas de arquivos no nível MFT e OS e armazena dados em SQL, SQLite ou CSV. Ameaças e dados podem ser investigados aproveitando o poder
  • S3cur3Th1sSh1t/SyscallAmsiScanBufferBypass - AmsiScanBufferBypass usando D/Invoke
  • mitchmoser/SharpShares - Assembly .NET C# multithread para enumerar compartilhamentos de rede acessíveis em um domínio
  • Dliv3/DomainBorrowing - PoC de Domain Borrowing
  • Cerbersec/DomainBorrowingC2 -
  • marius-rothenbuecher/PentestBro - Ferramenta experimental para Windows. PentestBro combina varredura de subdomínios, whois, varredura de portas, coleta de banners e enumeração web em uma ferramenta. Usa lista de subdomínios do SecLists. Usa probes de serviço do nmap
  • jfmaes/SharpNukeEventLog - nuke esse log de eventos usando um épico dinvoke fu
  • RowTeam/SharpNTLMSSPExtract - Usar NTLMSSP para detectar informações do Windows
  • xpnas/inotify - Um sistema simples de notificação de mensagens, suporta WeChat corporativo, bot do Telegram, push de e-mail, push BARK integrado, bot do DingTalk, bot do Feishu, semelhante ao ServerChan, suporta implantação Docker privada.
  • cyberark/Evasor - Uma ferramenta a ser usada na fase de pós-exploração para times azuis e vermelhos para contornar políticas de APPLICATIONCONTROL
  • S3cur3Th1sSh1t/SharpNamedPipePTH - Passe o Hash para um named pipe para Impersonação de token
  • Ben0xA/DoUCMe -
  • juliourena/SharpNoPSExec - Obtenha execução de comando sem arquivo para movimento lateral.
  • TheWover/CertStealer - Uma ferramenta .NET para exportar e importar certificados sem tocar no disco.
  • Hzllaga/JsLoader - Shellcode JS anti-antivírus, contorna o antivírus e adiciona inicialização automática
  • mgeeky/SharpWebServer - Servidor HTTP & WebDAV simples orientado a Red Team em C# com funcionalidade de captura de hashes Net-NTLM
  • uknowsec/SharpOSS - Carregue rapidamente arquivos para o aliyun OSS usando aliyun-oss-csharp-sdk
  • checkymander/Sharp-SMBExec - Módulo SMBExec C#
  • DebugST/STPortScanner - [Scanner de Portas] Scanner de portas desenvolvido em .NET, suporta detecção de protocolo de porta, incorpora vários tipos de scanners TCP/UDP/SYN/SMB/ICMP etc, desenvolvido com modelo IOCP, bom desempenho, pode ser considerado um NMAP leve.
  • dahall/TaskScheduler - Fornece um wrapper .NET para o Agendador de Tarefas do Windows. Agrega as múltiplas versões, fornece um editor e permite localização.
  • FSecureLABS/SharpGPOAbuse - SharpGPOAbuse é uma aplicação .NET escrita em C# que pode ser usada para tirar proveito dos direitos de edição de um usuário em um Objeto de Política de Grupo (GPO) para comprometer os objetos que são controlados por
  • S3cur3Th1sSh1t/Sharp-HackBrowserData - Binário C# com hack-browser-data golang incorporado
  • w1u0u1/exec - Use o token da thread atual para executar comando
  • Hzllaga/RDODecrypt - Descriptografia de senha do Remote Desktop Organizer
  • ChoiSG/UuidShellcodeExec - PoC para execução de shellcode UUID usando DInvoke
  • airzero24/WMIReg - PoC para interagir com hives de registro locais/remotos através de WMI
  • proxysu/ProxySU - Xray, V2ray, Trojan, NaiveProxy, Trojan-Go, ShadowsocksR(SSR), Shadowsocks-libev e plugins relacionados, ferramenta de instalação com um clique MTProto+TLS, para uso no Windows (um clique para acesso científico à internet)
  • WithSecureLabs/physmem2profit - Physmem2profit pode ser usado para criar um minidump do processo LSASS de um host alvo analisando a memória física remotamente
  • odedshimon/BruteShark - Ferramenta de Análise de Rede
  • calebstewart/bypass-clm - Bypass do Modo de Linguagem Restrita do PowerShell
  • hausec/MaliciousClickOnceMSBuild - Projeto C# básico que pegará um payload MSBuild e o executará com MSBuild via ClickOnce.
  • Aetsu/OffensivePipeline - OfensivePipeline permite que você baixe e construa ferramentas C#, aplicando certas modificações para melhorar sua evasão para exercícios de Red Team.
  • mdsecactivebreach/Farmer -
  • KINGSABRI/DotNetToJScriptMini - Uma versão simplificada do DotNetToJScript para criar um arquivo JScript que carrega um assembly .NET v2 da memória.
  • Kevin-Robertson/Sharpmad - Versão C# do Powermad
  • swisskyrepo/SharpLAPS - Recuperar senha do LAPS do LDAP
  • Flangvik/AzureC2Relay - AzureC2Relay é uma Função Azure que valida e retransmite tráfego de beacon do Cobalt Strike verificando as requisições recebidas com base em um perfil Malleable C2 do Cobalt Strike.
  • FuzzySecurity/Dendrobate - Template de hooking de código gerenciado.
  • soufianetahiri/HttpRquestPlayer - Este pequeno utilitário pode ajudá-lo a encontrar bugs de autorização.
  • rvrsh3ll/SharpSMBSpray - Espalhe um hash via smb para verificar acesso de administrador local
  • BeichenDream/WhetherMysqlSham - Detectar se o banco de dados Mysql alvo é um honeypot
  • An0nySec/ShadowUser - Usuário sombra (clonagem)
  • bats3c/EvtMute - Aplicar um filtro aos eventos sendo reportados pelo log de eventos do Windows
  • JoniRinta-Kahila/WPCracker - Ferramenta de pentest WordPress
  • zcgonvh/CVE-2020-0688 - Ferramentas de exploit e detecção para CVE-2020-0688
  • JamesCooteUK/SharpSphere - Projeto .NET para Atacar vCenter
  • py7hagoras/CovenantTasks - Código fonte para tarefas que usei com Covenant
  • RCStep/CSSG - Gerador de Shellcode do Cobalt Strike
  • srini0x00/dvta - Aplicação Cliente Grosso Vulnerável Desenvolvida em C# .NET
  • uknowsec/SharpSQLTools - SharpSQLTools é uma pequena ferramenta escrita com @Rcoil, pode fazer upload e download de arquivos, executar comandos com xp_cmdshell e sp_oacreate com retorno, e carregar assemblies CLR para executar operações correspondentes.
  • Viralmaniar/BigBountyRecon - A ferramenta BigBountyRecon utiliza 58 técnicas diferentes usando vários Google dorks e ferramentas de código aberto para acelerar o processo de reconhecimento inicial na organização alvo.
  • b4rtik/SharpKatz - Portabilidade dos comandos mimikatz sekurlsa::logonpasswords, sekurlsa::ekeys e lsadump::dcsync
  • jnqpblc/SharpTask - SharpTask é um conjunto de código simples para interagir com a API do serviço Agendador de Tarefas e é compatível com o Cobalt Strike.
  • ReverendThing/Carnivore - Ferramenta de Ataque Externa da Microsoft
  • FatRodzianko/Get-RBCD-Threaded - Ferramenta para descobrir caminhos de ataque de Delegação Restrita Baseada em Recurso em ambientes Active Directory
  • FatRodzianko/SharpBypassUAC - Ferramenta C# para bypass de UAC
  • GoSecure/WSuspicious - WSuspicious - Uma ferramenta para abusar de conexões WSUS inseguras para escalonamento de privilégio
  • bitsadmin/nopowershell - PowerShell reconstruído em C# para fins de Red Team
  • 05sec/Asteroid - 💫 CTF AWD Painel de Ataque 3D em tempo real
  • rasta-mouse/EWSToolkit - Abusando do Exchange via EWS
  • mubix/solarflare - Utilitário de Auditoria de Conta / Despejo de Senha do SolarWinds Orion
  • zcgonvh/CVE-2020-17144 - ferramenta armada para CVE-2020-17144
  • Airboi/CVE-2020-17144-EXP - Exchange2010 RCE autorizado
  • securesean/DecryptAutoLogon - Ferramenta de linha de comando para extrair/descriptografar a senha armazenada na LSA pelo SysInternals AutoLogon
  • cube0x0/SharpMapExec -
  • jas502n/SSCMS_Decrypt - Descriptografia de banco de dados sscms
  • outflanknl/EvilClippy - Um assistente multiplataforma para criar documentos maliciosos do MS Office. Pode ocultar macros VBA, pisar código VBA (via P-Code) e confundir ferramentas de análise de macro. Roda em Linux, OSX e Windows.
  • RcoIl/CSharp-Tools - Ferramentas .NET C#
  • Ch1ngg/SharpGetTitle - SharpGetTitle - Scanner de Título Web multithread baseado em C#
  • antonioCoco/RunasCs - RunasCs - Versão C# e aberta do runas.exe nativo do Windows
  • rocksdanister/lively - Software gratuito e de código aberto que permite aos usuários definir wallpapers animados e protetores de tela alimentados por WinUI 3.
  • huiyadanli/RevokeMsgPatcher - :trollface: Um editor hexadecimal para WeChat/QQ/TIM - Patch anti-revogação para WeChat/QQ/TIM no PC (Eu já vi, revogar não adianta mais)
  • cobbr/SharpSploit - SharpSploit é uma biblioteca .NET de pós-exploração escrita em C#
  • med0x2e/NoAmci - Usando DInvoke para aplicar patch no AMSI.dll para contornar detecções AMSI acionadas ao carregar tradecraft .NET via Assembly.Load().
  • NVISOsecurity/DInvisibleRegistry - DInvisibleRegistry
  • matterpreter/DefenderCheck - Identifica os bytes que o Microsoft Defender sinaliza.
  • 3F/DllExport - .NET DllExport com suporte a .NET Core (também conhecido como 3F/DllExport ou DllExport.bat)
  • TheWover/DInvoke - Invocar dinamicamente código não gerenciado arbitrário a partir de código gerenciado sem PInvoke.
  • mandiant/OfficePurge -
  • hayasec/360SafeBrowsergetpass - Este é um script do CobaltStrike e uma pequena ferramenta de descriptografia para ajudar a capturar senhas do navegador 360 Safe com um clique, usado para economizar trabalho da red team, baixando o banco de dados do navegador e registrando a chave para descriptografar senhas offline.
  • smartlockpicking/BLE_HackMe - HackMe de Bluetooth Low Energy sem hardware
  • awaescher/Fusion - 🧰 Uma alternativa moderna ao Visualizador de Log de Vinculação de Assembly da Microsoft (FUSLOGVW.exe)
  • rasta-mouse/ThreatCheck - Identifica os bytes que o Microsoft Defender / AMSI Consumer sinaliza.
  • xforcered/StandIn - StandIn é um pequeno kit de ferramentas de pós-exploração AD .NET35/45
  • EncodeGroup/AggressiveProxy - Projeto para enumerar configurações de proxy e gerar shellcode a partir do CobaltStrike
  • xiaoxiaoleo/Scan-and-Clean-Macro-Virus - Escaneie e limpe Vírus de Macro específicos, #C Sharp
  • Mr-Un1k0d3r/RedTeamCSharpScripts - Scripts C# usados para Red Team
  • TGSAN/CMWTAT_Digital_Edition - CloudMoe Windows 10/11 Activation Toolkit para obter licença digital, o melhor ativador open source do Win 10/11 no GitHub. A melhor ferramenta de ativação de direitos digitais (licença digital) Win10/Win11 de código aberto no GitHub.
  • wesleydekraker/xamarin-security-scanner - Uma ferramenta para encontrar vulnerabilidades de segurança em aplicativos Xamarin.Android.