
RegPwn
Sfrutta l'escalation dei privilegi locali di Windows su client e server utilizzando codice testato per CVE-2026-24291 attraverso più versioni di…

Sfrutta l'escalation dei privilegi locali di Windows su client e server utilizzando codice testato per CVE-2026-24291 attraverso più versioni di…

Testa i tuoi prompt, agenti e RAG. Red teaming/pentesting/scansione delle vulnerabilità per l'AI. Confronta le prestazioni di GPT, Claude, Gemini,…

👻 Specter — passive 13.56 MHz NFC reader/skimmer bug-sweep for Flipper Zero. Counter-surveillance EMF meter using the onboard NFC chip. No extra…


Strumento veloce per test delle credenziali senza dipendenze in Go. Esegui brute force su SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB e oltre 20…

Sei gradi di amministratore di dominio

Framework di Emulazione Avversaria

Autonomous AI pentesting agents — real-time reconnaissance, vulnerability detection, and exploitation orchestration. Go + TypeScript.

Scanner di vulnerabilità LLM modulare che indaga su allucinazioni, perdita di dati, injection di prompt, jailbreak e tossicità utilizzando sonde…

Strumento open-source di penetration testing con intelligenza artificiale per individuare e correggere le vulnerabilità della tua app.

PyIris è un toolkit modulare per trojan di accesso remoto scritto in python e progettato per sistemi Windows e Linux.

Framework autonomo di ricerca sulla sicurezza che integra analisi statica, analisi binaria, fuzzing, validazione delle vulnerabilità basata su LLM,…

Foglio di riepilogo HTML in un unico file per red teamer e penetration tester con variabili attaccante/target ad iniezione automatica, generatore di…

Un framework red team agentico basato sull'IA che automatizza le operazioni di sicurezza offensiva, dalla ricognizione allo sfruttamento fino alla…

plugin halo cms RCE con 1 richiesta da un url, PoC + catena di exploit

Strumento basato sul web per la registrazione delle attività di red team, il reporting e la consapevolezza situazionale, con integrazione con Cobalt…

Forminator Forms <= 1.56.1 - Caricamento arbitrario di file non autenticato tramite configurazione contraffatta del campo di caricamento

Exploit per la gestione dei privilegi del server LDAP Oracle OID