#1Ferramentas para implementar, analisar, quebrar e implementar sistemas e algoritmos criptográficos.
Recomendado pelo Kitploit

Decifra palavras-passe armazenadas em perfis (S)FTP do SOS JobScheduler ao explorar o uso do nome do perfil como chave de encriptação 3DES,…
Exploit de injeção SQL não autenticada para CVE-2019-9053 em CMS Made Simple <= 2.2.9. Extrai credenciais de admin com SQLi baseada em tempo.

CVE-2019-9053.

Resources and PoCs

Script de exploit em Python para CVE-2019-5420, visando força bruta de chave AES GCM de sessão assinada do Ruby on Rails para alcançar execução…

Exploit de prova de conceito para CVE-2020-0601 (CurveBall) demonstrando bypass de validação de certificado ECC para falsificar uma CA confiável e…

Exploit Python funcional para CVE-2019-9053 com quebra de senha opcional via lista de palavras. Visa aplicações web via URI HTTP para exploração…

Script de exploração automatizado que combina CVE-2020-1472 (ZeroLogon) com evil-winrm para obter um shell remoto em Controladores de Domínio Windows…

Código melhorado do exploit de injeção SQL de Daniele Scanu

Relatório técnico detalhado e prova de conceito para CVE-2022-26923, uma vulnerabilidade de escalonamento de privilégio nos Serviços de Certificados…

Plataforma automatizada de fluxo de dados para processamento e distribuição de dados com rastreamento de proveniência integrado, configuração segura…

Exploração para CVE-2022-26923

Exploits Python cve-2019-9053– por HackHeart

Servidor de email Java modular que suporta IMAP, SMTP, POP3 e JMAP com implantação em Docker, arquitetura distribuída e gerenciamento via CLI para…

CVE-2007-4559 - Exploração do Polemarch

Exploit para CVE-2024-43044 permitindo leitura arbitrária de arquivos do controlador Jenkins para extrair e descriptografar credentials.xml usando…

Exploração de injeção SQL cega baseada em tempo para CMS Made Simple <= 2.2.9 (CVE-2019-9053) que extrai nome de usuário, e-mail, hash de senha e…

repositório que demonstra a geração de "psychic signatures for java" implementado em um ambiente nodejs 😅