
StepJack
Framework de benchmark para avaliar agentes de IA de uso de computador contra injeção indireta de prompt em múltiplas etapas, com decomposição…
Frameworks de ataque ML adversário, técnicas de evasão e ferramentas de avaliação de robustez de modelo.

Framework de benchmark para avaliar agentes de IA de uso de computador contra injeção indireta de prompt em múltiplas etapas, com decomposição…

Uma simulação de IA adversarial entre Red Team e Blue Team.

PoC de ponte cross-chain para CVE-2026-23003: demonstra falsificação de mensagens por meio da ausência do ID da cadeia de origem usando contrato…


Este projeto (PoC por enquanto, e parte do Shit Bucket) envolve detecção facial, reconhecimento facial e entrada adversarial para proteger avatares.

Repositório de código para o projeto CS5446 que explora defesas contra ataques de jailbreak em modelos de linguagem de grande porte; inclui conjuntos…

RowHammer Based-Exploit

SecOpsMaesttro POC

Motor de instrumentação de telemetria e hooking em modo de usuário sem patch, baseado em Hardware Breakpoint (DR0-DR7) (PoC de AMSI, WLDP e ETW).

Auditorias Autodestrutivas: laboratório reproduzível que demonstra uma role PostgreSQL de baixo privilégio cegando reversivelmente um auditor baseado…

Detecta ataques de vazamento de contexto em LLMs ao treinar sondas de comportamento leves em log-probabilities, com pipelines de detecção…

Script de PoC para o HTTP/2 Rapid Reset (CVE-2023-44487) que envia streams HTTP/2 criados para acionar condições de negação de serviço em servidores…

Spawna programas macOS por meio da interface XPC privada do launchd, sem executá-los via exec, fazendo o EDR registrar o launchd como pai. Suporta…

Exploit de prova de conceito para CVE-2026-44578 que reproduz a condição vulnerável, permitindo que pesquisadores de segurança validem sistemas…

Exploit de prova de conceito para CVE-2026-73292: ataque CSRF no endpoint de alteração de senha da Semaphore UI, servindo uma página maliciosa que…

Uma lista selecionada de materiais e recursos de Segurança de IA para Pentesters, Caçadores de Bugs e Pesquisadores de Segurança.

Ataques locais de gradiente de caixa branca para LLMs de pesos abertos: busca de sufixos GCG/PEZ, saliência de camadas, snapshots de pesos e ajuste…

Interrupções parciais de rede do Windows com escopo de aplicativo em C nativo e formato BOF