
Bitmancer
Biblioteca Nim para Desenvolvimento de Segurança Ofensiva

Biblioteca Nim para Desenvolvimento de Segurança Ofensiva

Coleção de técnicas ofensivas para atacar ambientes Windows, com métodos práticos para exploração, elevação de privilégios e movimento adversarial.

Kit de pós-exploração para Azure AD: buscar/pesquisar dados do Microsoft Graph, trocar tokens de atualização FOCI e gerar arquivos de autenticação do…

Mais exemplos usando a biblioteca Impacket, projetados para fins de aprendizado.

Uma DLL autônoma que exporta bancos de dados em texto claro uma vez injetada no processo do KeePass.

Um pacote de bofs úteis para engajamentos de red team

CLI e console interativo para listar, navegar e extrair arquivos de imagens de disco de VMs (VHDX, VMDK, snapshots EBS, discos brutos) para…

Patch AMSI and ETW

Nosso Gmail Amigável atuará como Servidor e o implante exfiltrará dados via smtp e lerá comandos do C2 (Gmail) via protocolo imap

alguns gadgets sobre processos do Windows e prontos para usar :)


Despeja a memória do LSASS abusando do serviço Windows Error Reporting via ALPC, permitindo extração de credenciais e análise offline em sistemas…

A BOF to determine Windows Defender exclusions.

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

Ferramenta em C# para interagir com MS Exchange baseada na documentação da MS

Minha implementação em python3 de um Forward Shell

Abuso de objetos DCOM de alguns serviços e do privilégio SeImpersonatePrivilege.

Stop Windows Defender programmatically