
GoRedOps
🦫 | GoRedOps é um repositório dedicado a reunir e compartilhar técnicas avançadas e malware ofensivo para Red Team, com foco específico na…

Legion é uma ferramenta de teste de penetração de rede de código aberto, fácil de usar, superextensível e semiautomatizada que auxilia na descoberta,…

Fuzz em páginas 401/403/404 para encontrar bypasses

Uma ferramenta que contorna o AMSI (Interface de Verificação AntiMalware) e o CLM do PowerShell (Modo de Linguagem Restrita) e fornece um reverse…

Freeze é um kit de ferramentas de payload para contornar EDRs usando processos suspensos, chamadas de sistema diretas e métodos alternativos de…

.NET/PowerShell/VBA Ofuscador de Segurança Ofensiva

Técnica de injeção de shellcode. Fornecido como cabeçalho C++, programa Rust independente ou biblioteca.

Crie programaticamente regras de caça para exploração de desserialização com múltiplas palavras-chave, cadeias de gadgets, tipos de objetos,…

RefleXXion é um utilitário projetado para auxiliar na evasão de hooks em modo de usuário utilizados por AV/EPP/EDR etc. Para contornar os hooks em…

Versão modificada do impacket wmiexec.py, obtém saída (dados, resposta) do registro, não precisa de conexão SMB, também contorna antivírus em…

O Spray365 facilita o password spraying em contas Microsoft (Office 365 / Azure AD) por meio de sua abordagem personalizável de duas etapas. O plano…

Uma ferramenta remota simples em C#.

Gorsair fornece acesso root em contêineres docker remotos que expõem suas APIs

Proxy reverso C2 do Cobalt Strike que repele Equipes Azuis, AVs, EDRs, scanners através de inspeção de pacotes e correlação de perfil maleável.

Um framework para criar bypasses baseados em COM utilizando vulnerabilidades nos sensores WDAPT da Microsoft.

Túnel C2 baseado em navegador que exfiltra payloads através do cookie.sqlite do Firefox e auto-submissão de HTML/JS, permitindo bypass furtivo de…

Ferramenta Automatizada Que Gera o Payload Perfeito do Meterpreter Powershell