
llm-prompt-injection-resources
Uma coleção curada de recursos para aprender e pesquisar ataques de injeção de prompt em LLMs, defesas e segurança.
Frameworks de ataque ML adversário, técnicas de evasão e ferramentas de avaliação de robustez de modelo.

Uma coleção curada de recursos para aprender e pesquisar ataques de injeção de prompt em LLMs, defesas e segurança.

Pontuação de caminhos de ataque do BloodHound ciente de detecção - encontre o caminho mais silencioso até o seu objetivo, calibrada entre os níveis…

PoC funcional do CVE-2026-17106 (CopyEscape): corrida TOCTOU no docker cp que permite escrita arbitrária no host Docker. Laboratório Docker + monitor…

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

Uma ferramenta de engano baseada em fontes para red teaming, pesquisa de segurança e qualquer outra coisa.

Repositório de PoC para o post do blog CopyEscape: Assumindo o Controle de Hosts Docker com docker cp

POC de Execução Remota de Código de Contêiner para Host via vllm-metal trust_remote_code=True

The poc of CVE-2026-23744

CVE-2026-20685 - Draft or TODO

Framework de benchmark para avaliar agentes de IA de uso de computador contra injeção indireta de prompt em múltiplas etapas, com decomposição…

Execute código PowerShell no nível de proteção antimalware-light.

D/Invoke implementation in Nim

Coisas (relativamente) simples que permitem que você vá um pouco mais fundo do que o normal.

Framework de C2 criptografado e pós-exploração para red teams, com agentes modulares em PowerShell/Python/C#/Go, muitos módulos ofensivos e…

Durante a fase de exploração de um pentest ou engajamento de hacking ético, você precisará, em última análise, tentar fazer com que o código seja…

Tools that trigger False Positive AV alerts

Uma prova de conceito de Reflective Loader do Cobalt Strike que visa recriar, integrar e aprimorar os recursos de evasão do Cobalt Strike!

Coleção de macros VBA publicadas em nosso twitter / blog