
badsuccessor
Explora a vulnerabilidade de escalonamento de privilégios dMSA no Windows Server 2025 para enumerar OUs graváveis, escalonar para usuários de domínio…

Explora a vulnerabilidade de escalonamento de privilégios dMSA no Windows Server 2025 para enumerar OUs graváveis, escalonar para usuários de domínio…

Python alternative to Mimikatz lsadump::dcshadow

Ferramenta de Persistência Linux Personalizável para Pesquisa de Segurança e Engenharia de Detecção.

Various tips & tricks

Weaponize o sequestro de DLL facilmente. Coloque um backdoor em qualquer função de qualquer DLL.

🧙♂️ Comando e Controle em Node.js para Script-Jacking de Aplicações Electron Vulneráveis

Generate Proxy DLLs in Rust

Exploit para path traversal no Apache Kyuubi (CVE-2026-52680) que possibilita escrita arbitrária de arquivos sem autenticação e execução de código…

Explora computadores bloqueados/protegidos por senha via USB, implanta backdoor persistente baseado em WebSocket, expõe o roteador interno e rouba…

Xenotix Python Keylogger for Windows.

A TrustedSec Attack Platform é um método confiável para droppers em uma infraestrutura, a fim de garantir conexões estabelecidas com uma organização.

Bypass de Autenticação cPanel/WHM (Vulnerabilidade de Dia Zero)

Primeiro backdoor de System Management Mode de código aberto e publicamente disponível para plataformas baseadas em UEFI. Bom como playground de…

A WiFi Pineapple infecting worm.

Framework de Comando e Controle Baseado na Web (C2) #C2 #PostExploitation #CommandControl #RedTeam #C2Framework #PHPC2 #.NETMalware #Malware…

.NET toolkit de pós-exploração para reconhecimento e exploração do Active Directory

Pentest-Command

ExtensionHijack