


Uma extensão do Burp Suite para ajudar pentesters a contornar WAFs ou testar sua eficácia usando uma série de técnicas.

Metasploit AV Evasion Tool

Phantom Tap (PhanTap) - an ‘invisible’ network tap aimed at red teams

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of…

Suporte a proxy Socks5/4/4a para Remote Desktop Protocol / Terminal Services / Citrix / XenApp / XenDesktop

PoC baseado em C para contornar o PayloadRestrictions.dll do Windows e a mitigação de ROP do wdeg, permitindo execução de payload e exploração…

Exploit para contornar o Imperva Cloud WAF usando o cabeçalho gzip Content-Encoding para evadir as regras de WAF em requisições HTTP POST. Inclui…

🦀 Cliente HTTP furtivo para Rust. Imita impressões digitais TLS reais de navegadores para solicitações indetectáveis. Rápido, type-safe e construído…

Listas de gatilhos AMSI (VBA, JScript / VBScript)

Casos de teste para MIME malformado e ferramentas para gerar e processar esses casos

Isto é uma prova de conceito de software malicioso executando dentro do ModSecurity WAF.

encrypted-linux-kernel-modules

Um host falso que pode ser "gerenciado" pelo Dell OMSA, permitindo que você passe pela tela de login.

IPSpinner funciona como um proxy local que redireciona solicitações através de serviços externos.

TrojanDropper/PS.Maloader.d

"Two-Face" Rust binary on Linux