
Kernel-Process-Hollowing
Windows x64 kernel mode rootkit process hollowing POC.

Windows x64 kernel mode rootkit process hollowing POC.

Exploit de escalonamento de privilégios no Windows que abusa de uma condição TOCTOU no Code Integrity para contornar o Protected Process Light,…

Cronos é um rootkit de ring 0 para Windows 10/11 x64. O Cronos é capaz de ocultar processos, protegê-los e elevá-los com manipulação de tokens.

Black Angel é um rootkit em modo kernel x64 para Windows 11/10. O rootkit pode ser carregado com o DSE habilitado, mantendo toda a sua funcionalidade.

Despejar a memória de qualquer PPL com uma cadeia de exploits em Userland.

Revenant - A 3rd party agent for Havoc that demonstrates evasion techniques in the context of a C2 framework

Rusty Injection - Shellcode Reflective DLL Injection (sRDI) em Rust (Nome de código: Venom)

Kit de ferramentas em C# para estabelecer e gerenciar persistência no Windows por meio de chaves de registro, tarefas agendadas, serviços, pastas de…

A tiny Reverse Sock5 Proxy written in C :V

(Demo) 3rd party agent for Havoc

Modules used by the Havoc Framework


Beacon Object File Loader

Um framework C2 para acesso inicial em Go


Versão modificada da coleção de ferramentas passing-the-hash feita para funcionar imediatamente.