
CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address
PoC em Python para CVE-2026-0101 demonstrando spoofing de endereço BLE via replay de um Endereço Privado Resolvível capturado para se passar por um…
Frameworks de ataque ML adversário, técnicas de evasão e ferramentas de avaliação de robustez de modelo.

PoC em Python para CVE-2026-0101 demonstrando spoofing de endereço BLE via replay de um Endereço Privado Resolvível capturado para se passar por um…

PoC do CVE-2026-7070 para sequestro da área de transferência do RDP via injeção de canal virtual; inclui servidor simulado e script de exploit para…

PoC educacional em Python para um bypass de validação de endereço QUIC que aciona amplificação de handshake, incluindo simulação de servidor…

Exploit PoC e webhook de admissão vulnerável para o CVE-2026-5556, demonstrando bypass no controlador de admissão do Kubernetes por meio de…

PoC de navegador demonstrando o CVE-2026-2828, um canal lateral de temporização do WebGPU que vaza valores de pixels de iframes de origem cruzada ao…

Uma injeção de prompt em um bot de revisão de código que executa correções geradas por IA em uma sandbox. A sandbox usa uma lista negra para impedir…

Compara o suporte de compactadores de arquivos do Windows à propagação da Marca da Web (MOTW), ajudando as equipes a avaliar quais ferramentas…

Framework de C2 criptografado e pós-exploração para red teams, com agentes modulares em PowerShell/Python/C#/Go, muitos módulos ofensivos e…

Advanced CVE-2023-44487 HTTP/2 Rapid Reset vulnerability exploitation framework. Features multi-connection concurrent attacks, adaptive rate control,…

O Padrão de Verificação de Segurança de IA (AISVS) concentra-se em fornecer a desenvolvedores, arquitetos e profissionais de segurança uma lista de…

CVE-2026-54121 (Certighost) AD CS DC-impersonation PoC. Patched SAN handling + MAQ-safe account reuse.

A diagnostic framework for measuring LLM vulnerability to Affective Contextual Erosion (ACE) and related liminal attack vectors. **Delirium** is not…

Durante a fase de exploração de um pentest ou engajamento de hacking ético, você precisará, em última análise, tentar fazer com que o código seja…

Suíte de testes de injeção de prompt cross-modal e multimodal de código aberto. 250.000+ payloads de ataque em modalidades de texto, imagem,…

Project Mantis: Contra-Atacando o Hackeador de IA; Injeção de Prompt como Defesa Contra Ciberataques Conduzidos por LLM

Detector de injeção de prompt e jailbreak em dois estágios: portas regex mais um classificador ONNX DeBERTa-v3 quantizado, com suporte para imagem,…

engenharia reversa da detecção SynthID do Gemini

PISmith: Red Teaming baseado em Aprendizado por Reforço para Defesas contra Injeção de Prompts