
NimicStack
NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs


Bypass de UAC abusando de RPC e objetos de debug.

SubSeven Legacy Official Source Code Repository

CVE-2026-64638 — XSS Refletido Pré-Auth no WordPress → RCE via DOM Clobbering + Roubo de Senha de Aplicativo + Ativação de Plugin via REST API. PoC…

Exploit Zero Day de Escalação de Privilégios Local do Windows (CVE-2026-41091)

Uma técnica para forçar um SQL Server do Windows a autenticar em uma máquina arbitrária.


Contornar o UAC no Windows 10/11 x64 usando a chave de registro DelegateExecute do ms-settings.

Execução de Código & Persistência no Serviço FAX em NETWORK SERVICE

Aggressorscript que transforma o cliente aggressor headless em um cliente cobalt strike (quase) funcional.

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…

My handbook for Windows Privilege Escalation concepts. Do Check out my Playlist, link: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJ…

Uma implementação de PoC para efetuar spoofing de pilhas de chamadas arbitrárias ao fazer sys calls (ex.: obter um handle via NtOpenProcess)

Enumere e ataque o Active Directory com persistência de sessão LDAP, abuso de ACL, Kerberoasting/ASREProasting, shadow credentials, RBCD e NTLM relay.

Stub único de chamadas de sistema (syscall) diretas e indiretas com resolução de SSN em tempo de execução para Windows.

Physmem2profit can be used to create a minidump of a target hosts' LSASS process by analysing physical memory remotely

Compilações noturnas de ferramentas ofensivas comuns em C#, recém-saídas de seus respectivos ramos master, compiladas e lançadas de forma CDI usando…