#1Ferramentas para avaliar, testar e proteger ambientes de nuvem (AWS, Azure, GCP) e seus serviços.
Recomendado pelo Kitploit

Capacidade baseada em runtime WASM para executar código não confiável gerado por IA com limites impostos de CPU, memória, tempo, I/O e sistema de…

Laboratório autorizado de pesquisa em segurança reproduzindo o CVE-2026-31852 (jellyfin/jellyfin-ios pull_request_target pwn em code-quality.yml) —…

Notas de recuperação para o ID de aviso do proxmox: PSA-2026-00043-1 (CVE-2023-54391)

# Laboratório de pesquisa de segurança autorizado reproduzindo CVE-2025-46820 (GHSA-cwj7-6v67-2cm4): GITHUB_TOKEN persistido em artefatos de CI…

Reprodução laboratorial autorizada do CVE-2025-47928 (exfiltração de segredos em pull_request_target do spotipy-dev/spotipy) — instantâneo no commit…

Whitepaper técnico que disseciona a arquitetura VDI em nuvem do JioPC, incluindo especificações de hardware, mecanismos de encerramento de sessão e…

PoC e ferramenta de validação para CVE-2026-82329 no JFrog Artifactory. Forja JWT com chave de assinatura vazia para obter token de administrador,…

Implementação de referência de autenticação pós-quântica LR+ no contexto de CA WebPKI, com pipeline de corpus, reconstrução, avaliação e manifestos…

This chef cookbook fornece configurações seguras de ssh-client e ssh-server.

Este módulo puppet fornece configurações seguras de ssh-client e ssh-server.

# Pacote de Runbook de Endurecimento e Correção de Emergência para JetBrains TeamCity On-Premises CVE-2026-63077

Reprodução autorizada de pesquisa de segurança do CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x): vazamento de GITHUB_TOKEN do artipacked nos artefatos do…

Kit de auditoria e educacional para CVE-2026-5006, uma vulnerabilidade de injeção por barra em política modelada do Vault. Inclui um script de…

CVE-2025-55752:Tomcat 8.5 已 EOL,终版 8.5.100。Apache 逐条声明「8.5 也受影响」的 2025 CVE 有 14 条,其中 10 条在 NVD 按 8.5.100 查不到。离线单 jar,读 conf/ 判断你到底中了哪几条。

Laboratório de pesquisa em segurança: reprodução controlada do CVE-2024-4254 (GHSA-fc78-c36r-cc59) — checkout/execução de código do fork…

Lab Docker reproduzível e PoC em Python para CVE-2026-82329, uma bypass de autenticação não autenticada no JFrog Artifactory que leva à tomada de…

Metasploit modules, Python PoCs and throwaway Docker labs for four platform CVEs: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp…

Quick mitigation and patch script for CVE-2026-31431 (Copy Fail) on Ubuntu/Debian VPS