
BYOVD
BYOVD research use cases featuring vulnerable driver discovery and reverse engineering methodology. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609,…

BYOVD research use cases featuring vulnerable driver discovery and reverse engineering methodology. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609,…

Extensão para o Burp Suite que utiliza o AWS API Gateway para rotacionar seu IP a cada requisição.

Cobalt Strike - Malleable C2 Profiles. Uma coleção de perfis utilizados em diferentes projetos que usam Cobalt Strike https://www.cobaltstrike.com/.

Morpheus - Automatizando o Ettercap TCP/IP (Ferramenta de MITM-hijacking)

Framework de ataque de rede de Camada 2 para explorar protocolos STP e CDP, permitindo ataques de DoS, sequestro de função raiz e exaustão de memória…

EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state.

Anti Virtualização, Anti Debugging, AntiVM, Anti Máquina Virtual, Anti Debug, Anti Sandboxie, Anti Sandbox, Pacote de Detecção de VM. APENAS Windows.

Gorsair fornece acesso root em contêineres docker remotos que expõem suas APIs

Killer é uma ferramenta super simples projetada para contornar ferramentas de segurança AV/EDR usando várias técnicas evasivas e usada pelo grupo…

Super UEFIinSecureBoot Disk: Inicialize qualquer sistema operacional ou arquivo .efi sem desativar o UEFI Secure Boot

Uma ferramenta que contorna o AMSI (Interface de Verificação AntiMalware) e o CLM do PowerShell (Modo de Linguagem Restrita) e fornece um reverse…

OfensivePipeline permite que você baixe e compile ferramentas C#, aplicando certas modificações para melhorar sua evasão em exercícios de Red Team.

Uma implementação em VBA da técnica RunPE ou como contornar a lista de permissões de aplicativos.

Indirect Dynamic Syscall, SSN + ordenação de endereços de Syscall via abordagem Modified TartarusGate + Remote Process Injection via APC Early Bird +…

Contrabando de requisições HTTP sobre HTTP/2 em texto claro (h2c)

Ferramenta de teste IEEE 802.11 Wi-Fi para exploração de vulnerabilidades de protocolo, incluindo beacon flooding, deauthentication, packet fuzzing e…

Firewall de agente de IA de código aberto que examina tráfego HTTP, MCP, A2A e WebSocket em busca de exfiltração, SSRF e injeção de prompt, emitindo…

Script para criar modelos para usar com VirtualBox para dificultar a detecção de VM