
Burp2Malleable
Utilitário python rápido que escrevi para converter requisições HTTP do burp suite em perfis Malleable C2 do Cobalt Strike.

Utilitário python rápido que escrevi para converter requisições HTTP do burp suite em perfis Malleable C2 do Cobalt Strike.

Uma prova de conceito de Reflective Loader do Cobalt Strike que visa recriar, integrar e aprimorar os recursos de evasão do Cobalt Strike!

Contorne códigos de status de resposta HTTP 4xx e muito mais. A ferramenta é baseada em Python Requests, PycURL e HTTP Client.

Gerenciamento Centralizado de Sistemas de Detecção de Intrusão como Suricata, Bro, Ossec...

Ferramenta de criptografia baseada em Nim para ofuscar shellcode e payloads visando evadir o Windows Defender.

Biblioteca de detecção de bots no lado do cliente com 28 módulos ponderados, análise comportamental, impressão digital do navegador, honeypots e…

Versão aprimorada pela CTT do exploit de SSRF para RCE do Microsoft Exchange Server (ProxyShell/ProxyLogon), outra vulnerabilidade crítica de CVSS…

Hardware Breakpoint (DR0-DR7) based patch-less user-mode hooking & telemetry instrumentation engine (AMSI, WLDP & ETW PoC).

Prova de conceito de 0day do Windows Defender demonstrando um bypass de patch para CVE-2026-69414, visando Windows 11 25H2 e Server 2025 para evadir…

WAF auto-hospedado e proxy reverso que filtra tráfego HTTP malicioso, bloqueia injeção SQL, XSS e ataques de bots, com limitação de taxa e…

Melhor Script de Ataque DDoS Python3, Ataque (Cibernético / DDoS) Com 56 Métodos

Túnel rápido TCP/UDP sobre HTTP com criptografia SSH, suportando encaminhamento de porta reverso, proxy SOCKS5 e autenticação de cliente para…

🛡️ Open-source and cloud-native Web Application Firewall (WAF)

Um Túnel que Converte Tráfego UDP em Tráfego UDP Criptografado/FakeTCP/ICMP usando Raw Socket, ajuda você a Contornar Firewalls UDP (ou Ambiente UDP…

Técnicas de malware públicas utilizadas na natureza: Máquina Virtual, Emulação, Depuradores, Detecção de Sandbox.

Proxy local baseado em VPN Android que contorna a Inspeção Profunda de Pacotes (DPI) e a censura redirecionando todo o tráfego através de um túnel…

Framework de C2 criptografado e pós-exploração para red teams, com agentes modulares em PowerShell/Python/C#/Go, muitos módulos ofensivos e…

Kit de phishing dinâmico moderno para exercícios autorizados de red team. Clona páginas de login, captura credenciais, cookies e códigos 2FA com um…