
MasterHttpRelayVPN
Proxy de túnel HTTP/SOCKS5 com fronting de domínio, roteando tráfego através do Google Apps Script, com interceptação TLS MITM, multiplexação…

Proxy de túnel HTTP/SOCKS5 com fronting de domínio, roteando tráfego através do Google Apps Script, com interceptação TLS MITM, multiplexação…

Uma maneira um pouco mais divertida de desativar o Windows Defender + firewall. (através da API WSC)

Uma pequena biblioteca x64 para carregar DLLs na memória.

Windows x64 kernel mode rootkit process hollowing POC.

Rusty Hypervisor - Hipervisor Tipo 2 Blue Pill de kernel do Windows em Rust (Codinome: Matrix)

Cronos é um rootkit de ring 0 para Windows 10/11 x64. O Cronos é capaz de ocultar processos, protegê-los e elevá-los com manipulação de tokens.

Black Angel é um rootkit em modo kernel x64 para Windows 11/10. O rootkit pode ser carregado com o DSE habilitado, mantendo toda a sua funcionalidade.

Revenant - A 3rd party agent for Havoc that demonstrates evasion techniques in the context of a C2 framework


Ferramenta de interferência WiFi

Um rootkit de kernel Linux em Rust utilizando um hipervisor tipo 2 feito sob medida, programas eBPF XDP e TC

LimeRAT | Ferramenta de administração remota simples, embora poderosa, para Windows (RAT)

Um conjunto de regras do ModSecurity para detectar potenciais ataques usando CVE-2018-6389

Um driver vulnerável explorado por mim (BYOVD) que é capaz de encerrar vários EDRs e softwares antivírus do mercado, tornando-os ineficazes,…

Regras de detecção para CVE-2026-23918 Apache http2 RCE - Crédito: stringa.ai, isec.pl


Pesquisa de segurança sobre Erlang/OTP SSH CVE-2025-32433.

Anti Virtualização, Anti Debugging, AntiVM, Anti Máquina Virtual, Anti Debug, Anti Sandboxie, Anti Sandbox, Pacote de Detecção de VM. APENAS Windows.