
oscp-notes-2026
Caderno de campo OSCP por Samson Laird: cofre de técnicas mescladas, anotações numeradas (MIT)

Caderno de campo OSCP por Samson Laird: cofre de técnicas mescladas, anotações numeradas (MIT)

110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

Analisador offline de caminhos de ataque do AD/Entra para JSON do SharpHound/AzureHound. Apresenta descobertas priorizadas de escalonamento de…

Pontuação de caminhos de ataque do BloodHound ciente de detecção - encontre o caminho mais silencioso até o seu objetivo, calibrada entre os níveis…

Python implementation of OpenPsPipeJack

CVE-2025-26264 - GeoVision GV-ASWeb with the version 6.1.2.0 or less, contains a Remote Code Execution (RCE) vulnerability within its Notification…

Regras do Suricata para detecção de anomalias de rede

Manipulando e Abusando de Tokens de Acesso do Windows.

Folha de dicas prática de teste de penetração em MSSQL cobrindo enumeração, pivoting por servidores vinculados, escalonamento de privilégios,…

Repositório do curso de PowerShell para Pentesters

Um guia compacto sobre pivô de rede para testes de penetração / desafios CTF.

Retransmite a autenticação Kerberos NegoEx/PKU2U para alvos arbitrários, permitindo autenticação sem credenciais, execução de comandos, dumping de…

A basic emulation of an "RPC Backdoor"

Uma técnica para forçar um SQL Server do Windows a autenticar em uma máquina arbitrária.

Aggressorscript que transforma o cliente aggressor headless em um cliente cobalt strike (quase) funcional.

Compilações noturnas de ferramentas ofensivas comuns em C#, recém-saídas de seus respectivos ramos master, compiladas e lançadas de forma CDI usando…

RunasCs - Csharp and open version of windows builtin runas.exe

Comandos de operações remotas implementados usando Beacon Object Files