
RATel
RAT-el é uma ferramenta de teste de penetração de código aberto que permite que você assuma o controle de uma máquina Windows. Funciona no modelo…

RAT-el é uma ferramenta de teste de penetração de código aberto que permite que você assuma o controle de uma máquina Windows. Funciona no modelo…

a única webshell PHP que você precisa.

Ferramenta persistente de download/upload/execução em andamento usando o Windows BITS.

Auxiliar reverse TCP shells em tarefas de pós-exploração

Um framework para construção de binários autopropagantes

*Prova de conceito* Ataca uma máquina Windows executando Windows 7 ou posterior, criando uma Backdoor persistente.

SigFlip é uma ferramenta para aplicar patches em arquivos PE assinados com authenticode (exe, dll, sys, etc.) sem invalidar ou quebrar a assinatura…

Uma ferramenta de pós-exploração escrita em C# usa CIM ou WMI para consultar sistemas remotos.

Plataforma de pós-exploração que automatiza enumeração, escalonamento de privilégios, persistência e operações C2 por meio de shells…

Forje certificados para autenticação no Active Directory usando chaves privadas roubadas de Autoridade Certificadora, permitindo acesso persistente…

Ferramenta baseada em C# que automatiza o processo de descoberta e exploração de sequestros de DLL em binários alvo. Os caminhos sequestrados…

Framework pós-exploração WIP adaptado para hipervisores.

Persistência através da escrita/leitura de shellcode do Event Log

Ferramenta de persistência de sequestro de COM do Windows com modos de busca, clássico, Agendador de Tarefas e TreatAs. Disponível como executável…

Este repositório aborda alguns métodos de execução de código e evasão de AV para Macros em documentos do Office.

Ferramenta PowerShell para red teamers que elimina evidências de execução ao interromper o registro de eventos, remover artefatos de arquivos e…

Módulo do PowerShell que pode ser usado por Equipes Azuis, Respondentes de Incidentes e Administradores de Sistemas para caçar persistências…

Um servidor C2 baseado em Python3 para tornar a vida do red teamer um pouco mais fácil. O payload é capaz de contornar todos os antivírus e endpoints…