
TripleCross
Um rootkit Linux eBPF com backdoor, C2, injeção de bibliotecas, sequestro de execução, persistência e capacidades de ocultação.

Um rootkit Linux eBPF com backdoor, C2, injeção de bibliotecas, sequestro de execução, persistência e capacidades de ocultação.

Ferramenta de Ataque para Gerenciamento de Código Fonte

Backdoor baseado em NTP para redes protegidas, entregando e executando shellcode arbitrário através de tráfego NTP falsificado com persistência…

Persistência automatizada e movimento lateral usando GCP Patch Management

Cria contas invisíveis do Windows com privilégios administrativos através de manipulação direta do SAM e sequestro de RID, ignorando as APIs padrão…

Servidor de comando e controle em Node.js com geração de payload FUD, comunicação criptografada, gerenciamento de sessão e módulos para exfiltração…

Script PowerShell que visa ajudar a descobrir (eventuais) mecanismos de persistência implantados por um ator de ameaça após um comprometimento de…

Um servidor C2 totalmente indetectável que se comunica via Google SMTP para evadir proteções antivírus e restrições de tráfego de rede.

Ferramenta de keylogger e vigilância baseada em Python com C2 via Telegram, capturando teclas digitadas, capturas de tela, webcam, áudio, área de…

Esconde processos do Gerenciador de Tarefas usando Hooking da API NT (NtQuerySystemInformation)

Estrutura de automação de equipe vermelha construída no Cobalt Strike, integrando módulos de exploração, ferramentas pós-exploração e capacidades de…

ParadoxiaRat : Ferramenta de acesso remoto nativa do Windows.

Um BOF para automatizar tarefas comuns de persistência para red teamers

SharpGPOAbuse é uma aplicação .NET escrita em C# que pode ser usada para aproveitar os direitos de edição de um usuário em um Objeto de Política de…

BlackLotus UEFI Windows Bootkit

Demonized Shell é uma Ferramenta Avançada para persistência em linux.

YouTube como canal C2 - Controlar sistemas Windows enviando vídeos QR para o YouTube

Reconhecimento e exploração do Active Directory para Red Teams através dos Active Directory Web Services (ADWS).