
Chimera
Ferramenta automatizada de sideloading de DLL com capacidades de evasão de EDR

Ferramenta automatizada de sideloading de DLL com capacidades de evasão de EDR

Um backdoor Windows completo que usa o Gmail como servidor C&C

Carregador de shellcode demonstrando múltiplas técnicas de execução incluindo chamadas diretas ao sistema (syscalls), evasão de IAT, payloads…

Ferramenta para contornar disable_functions e open_basedir

SHAREM é uma framework de análise de shellcode, capaz de emular mais de 45.000 WinAPIs e virtualmente todas as syscalls do Windows. Também contém seu…


Empacotador de assembly baseado em Nim e carregador de shellcode para opsec e lucro

Um servidor C2 totalmente indetectável que se comunica via Google SMTP para evadir proteções antivírus e restrições de tráfego de rede.

Um framework C2 de pós-exploração

Exploit para CVE-2021-40449 - Vulnerabilidade de Elevação de Privilégio no Win32k (LPE)

Uma PoC de uma nova técnica de injeção de processos “threadless” que funciona utilizando o conceito de Callbacks de Notificação de DLL em processos…

Um simples encriptador/desencriptador/executor de shell code para contornar antivírus.

BOF do Cobalt Strike que cria um processo sacrificial, injeta shellcode nele e executa o payload. Criado para evadir hooks de EDR/UserLand ao criar…

Implementações em C# de técnicas de injeção de shellcode, incluindo injeção clássica, hijacking de thread, process hollowing e atom bombing, usando…

Um implante Golang que usa o Slack como servidor de comando e controle

PE loader com várias técnicas de injeção de shellcode

Um pequeno shellcode para Windows, sem bytes nulos, que executa calc.exe (x86/x64, todos os SOs/SPs)

Nano é uma família de webshells PHP escritas com o mínimo de código possível (code golf) para furtividade.