
LeakGauge
Detecta ataques de vazamento de contexto em LLMs ao treinar sondas de comportamento leves em log-probabilities, com pipelines de detecção…
Frameworks de ataque ML adversário, técnicas de evasão e ferramentas de avaliação de robustez de modelo.

Detecta ataques de vazamento de contexto em LLMs ao treinar sondas de comportamento leves em log-probabilities, com pipelines de detecção…
Spawna programas macOS por meio da interface XPC privada do launchd, sem executá-los via exec, fazendo o EDR registrar o launchd como pai. Suporta…

Repositório de código para o projeto CS5446 que explora defesas contra ataques de jailbreak em modelos de linguagem de grande porte; inclui conjuntos…

Ferramenta de Evasão de Antivírus

Uma prova de conceito de Reflective Loader do Cobalt Strike que visa recriar, integrar e aprimorar os recursos de evasão do Cobalt Strike!

Bypass do PatchGuard em tempo de execução do Windows 11 24H2-25H2

Coleção de técnicas ofensivas para atacar ambientes Windows, com métodos práticos para exploração, elevação de privilégios e movimento adversarial.

Semelhante ao Petitpotam, o serviço netdfs é habilitado em ambientes Windows Server e AD, e o método RPC abusado permite que processos privilegiados…

Uma biblioteca Python para Machine Learning Seguro e Explicável Documentação disponível @ https://secml.gitlab.io Siga-nos no Twitter @…

Motor de instrumentação de telemetria e hooking em modo de usuário sem patch, baseado em Hardware Breakpoint (DR0-DR7) (PoC de AMSI, WLDP e ETW).

Auditorias Autodestrutivas: laboratório reproduzível que demonstra uma role PostgreSQL de baixo privilégio cegando reversivelmente um auditor baseado…

Script de PoC para o HTTP/2 Rapid Reset (CVE-2023-44487) que envia streams HTTP/2 criados para acionar condições de negação de serviço em servidores…

Exploit de prova de conceito para CVE-2026-44578 que reproduz a condição vulnerável, permitindo que pesquisadores de segurança validem sistemas…

Exploit de prova de conceito para CVE-2026-73292: ataque CSRF no endpoint de alteração de senha da Semaphore UI, servindo uma página maliciosa que…

Uma lista selecionada de materiais e recursos de Segurança de IA para Pentesters, Caçadores de Bugs e Pesquisadores de Segurança.

Ataques locais de gradiente de caixa branca para LLMs de pesos abertos: busca de sufixos GCG/PEZ, saliência de camadas, snapshots de pesos e ajuste…

Interrupções parciais de rede do Windows com escopo de aplicativo em C nativo e formato BOF

CVE-2026-6765 · Testa apenas os manipuladores FormAutofill expostos no Firefox