
Win32_Offensive_Cheatsheet
Win32 and Kernel abusing techniques for pentesters

Win32 and Kernel abusing techniques for pentesters

PoC-Malware-TTPs

Despejar um script powershell em %HOMEPATH%\Documents\WindowsPowershell\ , que contém o caminho do implant , e sempre que o processo powershell for…

Este é um repositório de recursos sobre técnicas de malware

Hijacking da ordem de busca de DLL do CompMgmtLauncher & Sharepoint para UAC/persistência via OneDrive

macOS Initial Access Payload Generator

Rootkit Ring 0 para Windows x64 que permite ocultação de processos via DKOM, elevação de privilégios, troca de drivers e evasão de anti-malware ao…

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

New generation of wmiexec.py

Post de blog explorando o App Sandbox do macOS, entitlements via codesign e técnicas de escape de sandbox usando launchd, LaunchAgents e atributos de…

Mergulho educacional aprofundado em app bundles do macOS, arquivos plist e comportamento do processo launchd, com notas de segurança ofensiva sobre…

Uma PoC para obter persistência via notificações push no Windows

For when DLLMain is the only way

Ferramenta de Acesso Inicial e Pós-Exploração para Entra ID e M365 com GUI baseada em navegador

Framework modular de comando e controle que abusa do recurso Home Page do Microsoft Outlook para persistência furtiva, acesso remoto e pós-exploração.

Generate a proxy dll for arbitrary dll

Laboratório prático reproduzindo CVE-2019-11043 PHP-FPM RCE por trás de nginx, demonstrando persistência por túnel reverso, forense de memória e…

Ferramentas para manter acesso a sistemas e demonstrações de prova de conceito.