Entradas

CVE-2025-53786 – Anatomía de una escalada de privilegios silenciosa en entornos híbridos de Microsoft Exchange

Nueva herramienta para desactivar Windows Defender

SharpPick o cómo ejecutar código de PowerShell a través de ensamblados .NET

Phirautee: un PoC de un ransomware para poner a prueba tu organización

Sencillo ransomware en Powershell que usa 7z

Chimera: un script de PowerShell para bypassear AMSI y otros antivirus

Creación de payloads cifrados en Powershell con Xeca

Herramienta para exfiltrar el texto de los documentos de Word abiertos

HTTP-revshell: controla el equipo de la víctima a través de un canal encubierto

Backup-ToSystem: abusando de los permisos de "Backup operators" y el servicio VDS

Creación de DLLs maliciosas para hijacking, fácil, sencillo y para toda la familia

RedRabbit - PowerShell ofensivo

Xencrypt: un crypter en PowerShell

Aprovechando el Directorio Activo como C2 (Command & Control)

FSP: herramienta que simula procesos de sandboxing para que no infecten nuestro sistema

iBombShell: Pentesting EveryWhere & EverySystem (by Pablo González y Álvaro Nuñez #hc0n2019)

Cazando comandos remotos de versiones viejas de PowerShell con RemotePSpy

Extrayendo las claves privadas SSH del ssh-agent de Windows 10