
SkeletonKey
CVE-2026-6765 · Testa apenas os manipuladores FormAutofill expostos no Firefox
Frameworks de ataque ML adversário, técnicas de evasão e ferramentas de avaliação de robustez de modelo.

CVE-2026-6765 · Testa apenas os manipuladores FormAutofill expostos no Firefox
PoC de bypass de patch do Windows Defender para CVE-2026-50656 (RoguePlanet), demonstrando explorabilidade no Windows 11 25H2 e Server 2025 apesar do…

Contorna marcas d'água de texto de LLM injetando seletores de variação Unicode; inclui o gerador SynthID, detector mean-g, defesas de normalização e…

Kit de ferramentas de robustez de marcas d'água de IA somente para pesquisa: proxy reverso local remove C2PA/EXIF/XMP, Unicode, esteganografia de…

Diferentes métodos para detectar um ambiente virtualizado ou possível depuração

Contraste local autoreferenciado para detecção de envenenamento de conhecimento em geração aumentada por recuperação

Remover marcas de proveniência de IA de múltiplos fornecedores: higiene de texto Unicode, ganchos estatísticos de reescrita e C2PA/metadados de…

PoC demonstrando DoS quadrático no Elixir html_sanitize_ex via HTML maliciosamente elaborado; inclui benchmarks de tempo, exploração remota via curl…

Uma maneira um pouco mais divertida de desativar o Windows Defender + firewall. (através da API WSC)

PoCs e ferramentas para investigação de técnicas de execução de processos do Windows

Um servidor SSL-VPN delicioso, mas malicioso 🌮

Armando DCOM para Coerções de Autenticação NTLM

A Ferramenta de Identificação de Riscos em Python para IA generativa (PyRIT) é um framework de código aberto desenvolvido para capacitar…

Código de exemplo para spoofing de DNS com envenenamento de ARP.