
iscsicpl_bypassUAC
Autoelevate sequestro de ordem de busca de DLL, bypass de UAC para Windows 7–11 x64, abusando do iscsicpl.exe de 32 bits via SysWOW64 para executar…

Autoelevate sequestro de ordem de busca de DLL, bypass de UAC para Windows 7–11 x64, abusando do iscsicpl.exe de 32 bits via SysWOW64 para executar…

Proxy Socks4a utilizando PIC, Websockets e ofuscação estática em nível de assembly

Exploit de escalada de privilégios no Windows que abusa de SeImpersonate via RPC do DiagTrack, usando o Secondary Logon para obter um token…

RIPPL is a tool that abuses a usermode only exploit to manipulate PPL processes on Windows

Repositório do curso de PowerShell para Pentesters

Um script Aggressor para o Cobalt Strike para consultar as mensagens de GetLastError do Windows.

Exploit de prova de conceito em C que executa uma DLL com proteção WinTcb-Light a partir do userland, demonstrando uma primitiva de escalonamento de…

Biblioteca C++ que recupera e falsifica argumentos de syscall do Windows usando breakpoints de hardware e manipuladores de exceção para subverter a…

Utilitário de evasão de EDR para red team que encerra serviços de segurança abusando da funcionalidade do driver do Process Explorer para contornar…

Kit de Ferramentas de Ataque para Gerenciamento de Código-Fonte

In-memory token vault BOF for Cobalt Strike

Cisco ASA Software and ASDM Security Research

Load your driver like win32k.sys

Retransmite a autenticação Kerberos NegoEx/PKU2U para alvos arbitrários, permitindo autenticação sem credenciais, execução de comandos, dumping de…

PoCs e ferramentas para investigação de técnicas de execução de processos do Windows

A basic emulation of an "RPC Backdoor"

COFF and BOF Loader written in Nim

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs