#1Plataformas Capture The Flag, criação de desafios, ferramentas de resolução e frameworks de cibersegurança competitiva.
Recomendado pelo Kitploit

Repositório educacional demonstrando vulnerabilidades de XSS em aplicações Django Rest Framework. Contém código intencionalmente vulnerável para…
🚨 Novo Relatório de Incidente Concluído! 🚨 Acabei de concluir "Event ID 268: SOC292 - Possible PHP Injection Detected (CVE-2024-4577)" no…

Framework modular de exploração em Python com um console no estilo Metasploit, módulos Exploit e Auxiliary com registro automático, verificações de…

PoC em Python que explora a CVE-2026-38526 no Krayin CRM <= 2.2.x: autentica, faz upload de um webshell PHP via /admin/tinymce/upload e executa…

PoC em Python explorando a CVE-2026-38526 no Krayin CRM <= 2.2.x: upload autenticado de webshell PHP via /admin/tinymce/upload levando à execução…

Laboratório de navegador de código aberto para construir uma infraestrutura simulada, observar um ataque se mover através dela e verificar se sua…

Todos os descontos para softwares/ferramentas relacionadas a InfoSec nesta Black Friday

Wiki mantido pela comunidade que cataloga desafios e soluções de XSS, oferecendo exercícios práticos selecionados para aprender exploração e defesa…

Writeup: Hackcar - DockerLabs (RCE via Node.js Inspector + CVE-2025-55182 React2Shell)

HTB Cohort - SSRF, RCE pré-autenticação no Marimo (CVE-2026-39987) e privesc no PackageKit (CVE-2026-41651)

Biblioteca que consiste na explicação e implementação de todos os ataques existentes em vários Sistemas de Criptografia, Assinaturas Digitais, Troca…

BruteSploit é uma coleção de métodos para geração automatizada, brute force e manipulação de wordlists com shell interativo. Que pode ser usada…

Uma aplicação Android vulnerável que mostra exemplos simples de vulnerabilidades em estilo ctf.

Utilitário de esteganografia por força bruta para descobrir dados ocultos dentro de arquivos

Kit de ferramentas CTF de Segurança (Não é mais mantido)

Gere máquinas virtuais vulneráveis dinamicamente (o desenvolvimento atual da equipe está ocorrendo no fork cliffe/SecGen).
