
fileless-xec
Stealth dropper executando binários remotos sem gravá-los no disco .(Suporte a HTTP3, suporte a ICMP, rastros invisíveis, multiplataforma,...)

Stealth dropper executando binários remotos sem gravá-los no disco .(Suporte a HTTP3, suporte a ICMP, rastros invisíveis, multiplataforma,...)

Weaponização em Rust para Engajamentos de Red Team.

Firewall RPC do Windows que audita, detecta e bloqueia chamadas de procedimento remoto maliciosas para impedir movimento lateral, reconhecimento e…

Métodos de Bypass 403/401 + Automação Bash + Seu Suporte ;)

Espaço de execução do Powershell seguro para OpSec a partir de C# (também conhecido como SharpPick) com AMSI, Modo de Linguagem Restrito e Registro…

Ofuscar APIs específicas do Windows com APIs diferentes

OfensivePipeline permite que você baixe e compile ferramentas C#, aplicando certas modificações para melhorar sua evasão em exercícios de Red Team.

Função Azure que valida e retransmite o tráfego de beacon do Cobalt Strike usando perfis C2 maleáveis, redirecionando requisições inválidas para um…

Este repositório contém alguns métodos de Amsi Bypass que encontrei em diferentes postagens de blog.

Contornar firewall para encaminhamento de tráfego usando webshell

Rootkit ring 3 sem arquivo com instalador e persistência que oculta processos, arquivos, conexões de rede, etc.

Tunelamento TCP sobre HTTP/HTTPS para servidores de aplicações web

Monitora logs de autenticação do Asterisk e bane automaticamente IPs com repetidas tentativas de login falhadas usando iptables, com limites…

Mecanismo Stealth Chromium que impede scrapers e agentes de navegador de serem bloqueados, com uma linha de alteração de código.

Open source Windows x64 PE packer and crypter. Compresses and encrypts executables with a custom virtual machine into a self extracting stub.

Um gerador de carregadores de shellcode com suporte para múltiplas técnicas de injeção, construído para engajamentos de red team.

WAF auto-hospedado e proxy reverso que filtra tráfego HTTP malicioso, bloqueia injeção SQL, XSS e ataques de bots, com limitação de taxa e…

Um Relay de Domain-Fronting que roteia tráfego através do GAS (Google Apps Script) e o encaminha para o Cloudflare Workers. Projetado para contornar…