Entradas

Process Herpaderping
Hoy os traigo una técnica antigua (2020) pero que está bien conocer por "culturilla general". Me refiero al viejo  Process Herpaderping que consiste en manipular la imag…

Early Cascade injection
La inyección 'Early Cascade' se trata de una técnica de inyección de procesos moderna y sigilosa descubierta por Outflank que implica inyectar y ejecutar código en las pri…

Voidmaw, una nueva técnica de evasión de escáneres de memoria
Voidmaw de  vxCrypt0r  es una nueva técnica de evasión de escáneres de memoria. Es útil para ocultar código malicioso que sería normalmente detectado por soluciones antimalware. B…

spybrowse: simple código (educativo) para robar config de navegadores
Hoy traemos un código en C bastante académico, concretamente casi una PoC de un malware que, en tan sólo 149 líneas, es capaz de comprometer y birlar la info del navegador de un u…

Coqui: Malware bancario con propósito educativo
Coqui es un malware diseñado para activarse cuando un usuario visita un sitio web bancario. El malware comparará el título de la ventana con un conjunto de valores hardcodeados. …

Un keylogger "didáctico" que manda las pulsaciones registradas en el equipo de la víctima mediante peticiones HTTP GET
Seguimos viendo código de herramientas para "hacer el mal" y hoy os traemos un keylogger muy sencillito de Hakan İlbiz que tiene la particularidad de enviar las pulsaci…

Creación de DLLs maliciosas para hijacking, fácil, sencillo y para toda la familia
EvilDLL v1.0 de thelinuxchoice es una herramienta bastante útil que nos facilitará la creación de DLLs maliciosas para obtener nuestra shell reversa en caso de que hayamos podid…

SCShell: movimientos laterales a través del service manager
El gran Mr.Un1k0d3r de RingZer0 Team ha creado una herramienta que nos ayudará a movernos lateralmente usando el service manager sin registrar o crear ningún servicio ni escri…

Consiguiendo persistencia invisible al editor del registro de Windows (regedit)
Hoy vamos a ver como, mediante algunas llamadas al API nativa de Windows, podemos crear valores en el registro que Regedit no puede mostrar o exportar. Esta técnica se recogía …

NEMESIS: una herramienta de inyección de paquetes TCP/IP
Nemesis es un proyecto que implementa una pila IP, portable (Windows y Linux) y usable desde la línea de comandos. La suite está estructura por protocolo y permite crear script…

Intentando escalar privilegios cambiando el comando de sudo con sudohulk
sudohulk es una herramienta que es capaz de cambiar el comando sudo lanzado por otro usuario en otra shell (bash o zsh) hookeando la syscall execve mediante ptrace . Soporta …

En crudo y sin censura RAW SOCKETS II (en C)
¡Qué tal! Ya estoy aquí con la segunda entrada de esta serie, que me da a mi que va a ser larga... ;D Bueno como prometí en la entrada anterior vamos a ver el ejemplo que os …

En crudo y sin censura RAW SOCKETS I (en C)
Aprovechando que tengo que guardar reposo por un mini accidente laboral ( tres puntos... ya sólo me quedan dos para el perro piloto ) y no tengo nada mucho mejor que hacer, h…

UACME y dí adiós al mensaje “¿Desea permitir que este programa realice cambios en el equipo?”
El Control de Cuentas de Usuario (UAC) en Windows es un componente de seguridad que permite a los usuarios realizar algunas tareas sin tener que cambiar de usuario, cerrar sesi…