
byeintegrity-uac
Обход UAC путем перехвата DLL, находящейся в Native Image Cache

Обход UAC путем перехвата DLL, находящейся в Native Image Cache

Безфайловый руткит уровня ring 3 с установщиком и механизмом персистентности, который скрывает процессы, файлы, сетевые соединения и т.д.

Эмуляция атакующего Red Team для K8S на основе kubectl

Инструмент локального повышения привилегий, эксплуатирующий небезопасные соединения WSUS в Windows через прокси-посредника (MITM), позволяющий…

⭐️Знаменитый XWorm RAT, версия 2.1. Только в образовательных целях

Техническое описание трех уязвимостей локального повышения привилегий (CVE-2026-12166/7/8) в драйвере ядра Little Orbit GFAC, включая разыменование…

Автоматизация для внутреннего тестирования на проникновение Windows / безопасности Active Directory

Локальный скрипт для перечисления в Linux, который выявляет векторы повышения привилегий, включая неверные конфигурации, файлы с доступом на запись…

SoK/Белая книга о наступательных операциях против службы сертификатов Active Directory

Целевой инструмент пост-эксплуатации на C# для Microsoft SQL Server (MS SQL / MSSQL), выполняющий обход цепочек связанных серверов любой глубины с…

Агент разведки для пост-эксплуатации Windows, который собирает информацию о системе, привилегиях, патчах, защите, сетевой конфигурации, учетных…

Nishang - Атакующий PowerShell для красных команд, тестирования на проникновение и наступательной безопасности.

Инструменты и методы для Red Team / Penetration Testing

Коллекция ресурсов по взлому и тестированию на проникновение, чтобы стать лучше!

Список полезных нагрузок и методов обхода для безопасности веб-приложений и Pentest/CTF

Автономный APK: повышение привилегий CVE-2026-43499 GhostLock + выполнение от имени shell Shizuku

Инструмент для перечисления и эксплуатации служб сертификации Active Directory

Определяет кэшированные пакеты MSI Windows Installer и извлекает соответствующие файлы для исследования уязвимостей локального повышения привилегий…