
meterpeter
C2 Powershell Framework de Comando e Controle com Comandos Integrados

C2 Powershell Framework de Comando e Controle com Comandos Integrados


Embutir e ocultar qualquer arquivo em um arquivo HTML

Beacons JavaScript e C2 para serem usados como payload XSS ou implantes de pós-exploração em servidores de aplicações web ou software desktop para…

transforme seu payload.exe em um falso documento do Word (.ppt)

Uma nova abordagem para Browser In The Browser (BITB) sem o uso de iframes, permitindo contornar os tradicionais framebusters implementados por…

Kit de Ferramentas de Reconhecimento, Teste, Enumeração e Exploração Geral de VPN

Um fork do excelente TokenTactics com suporte para CAE e token endpoint v2

Técnicas de Phishing XLL

Colhe hashes NetNTLM em domínios Windows por meio de um servidor WebDAV local, com envenenamento de arquivos LNK e injeção de código de campo em…

Vajra é uma ferramenta baseada em UI com múltiplas técnicas para atacar e enumerar no ambiente Azure e AWS do alvo. Possui uma interface de usuário…

Atenção: um novo tipo de técnica de rastreamento direcionada a red teams!

Coleção de scripts para auxiliar na entrega de payloads via Macros do Office. A maioria é em Python. Consulte http://khr0x40sh.wordpress.com para…

Invadindo sistemas com a automação de ataques PasteJacking.

SSHPry v2 - Espionar e Controlar o TTY do cliente conectado via SSH

CVE-2022-30190-follina.py-修改版, que permite personalizar modelos do Word, facilitando o uso de phishing em cenários práticos.

Prova de conceito para demonstrar ataques de phishing por troca dinâmica de QR na prática.

Automatiza chamadas de vishing via bot do Discord e API para interceptar senhas de uso único por SMS, contornando a verificação por SMS para PayPal,…