
slot2
Bootkit UEFI GRUB2 que instala um implante de pré-inicialização em rede via opção de inicialização NVRAM, faz chainload de um UKI, executa um payload…

Bootkit UEFI GRUB2 que instala um implante de pré-inicialização em rede via opção de inicialização NVRAM, faz chainload de um UKI, executa um payload…

Investigação da exploração de CVE-2024-4577 e implantação de AsyncRAT com artefatos de DFIR, IoCs e orientação de detecção.

Análise de engenharia reversa do RedLine Stealer, um info-stealer baseado em .NET que utiliza domínios C2 (198.46.86.63, tempuri.org), bypass do…

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

Exploit em Node.js para CVE-2026-64638 que executa um túnel ngrok para um endpoint malicioso, permitindo acesso remoto e controle pós-exploração.

Exploit de prova de conceito para CVE-2025-57819 no FreePBX: injeção de SQL na API AJAX para executar PHP arbitrário, criar um webshell persistente e…

Explora XSS pré-autenticação do WordPress (CVE-2026-64638) para obter execução remota de código, instalando uma webshell backdoor criptografada com…

Repositório de inteligência de ameaças e análise de malware focado em um trojan bancário e botnet, com IOCs, indicadores de C2 e pesquisa…

Automatiza o desenvolvimento, teste e implantação de payloads do Cobalt Strike por meio de uma ponte Python-to-Sleep; inclui inspeção de artefatos,…

Módulo de keylogger para Windows do framework de implantes Sliver C2, que usa Raw Input para capturar teclas digitadas e expõe comandos de início,…

Uma lista de scripts Powershell úteis com 100% de bypass de AV (no momento da publicação).

This repository contains scripts, configurations and deprecated payload loaders for Brute Ratel C4 (https://bruteratel.com/)

Framework de C2 criptografado e pós-exploração para red teams, com agentes modulares em PowerShell/Python/C#/Go, muitos módulos ofensivos e…

Database components for RCS backend

Uma prova de conceito de Reflective Loader do Cobalt Strike que visa recriar, integrar e aprimorar os recursos de evasão do Cobalt Strike!

Trojan bancário com capacidades de injeção no navegador e comando e controle, usado para roubar credenciais e dados financeiros; relevante para…

Kit de hacking DIY para PCI Express da Xilinx SP605. Este repositório também abriga o Hyper-V Backdoor e o Boot Backdoor; consulte o readme para…

Uma coleção de ferramentas e regras para decodificar badgers do Brute Ratel C4