
shannon
Shannon é um pentester de IA autônomo de caixa branca para aplicações web e APIs. Ele analisa seu código-fonte, identifica vetores de ataque e…
Ferramentas para armar vulnerabilidades para obter acesso não autorizado a sistemas ou dados.

Shannon é um pentester de IA autônomo de caixa branca para aplicações web e APIs. Ele analisa seu código-fonte, identifica vetores de ataque e…

Extensão do WinDbg em modo kernel e PoCs para investigação de privilégios de token.


Scripts personalizados em Bash e Python usados para automatizar várias tarefas de teste de penetração, incluindo reconhecimento, varredura,…

Explora a CVE-2026-43499 em dispositivos Android GKI 6.12: leitura/escrita arbitrária determinística no kernel, bypass de KASLR e root completo via…

Payload injection tool for Nintendo Switch consoles vulnerable to CVE-2018-6242 ("Fusée Gelée")

Framework de Emulação de Adversários

CLI tool for the Horizon3.ai API

Código de prova de conceito para exploits referenciados pelo Datadog Security Labs.

Coleção selecionada de payloads de injeção para teste de segurança de aplicações web, cobrindo SSTI, XXE, XSS, SSRF, SQLi, NoSQLi, LDAP, injeção de…

Exploit de prova de conceito para RCE pré-autenticação no Marimo. Utiliza o endpoint WebSocket não autenticado /terminal/ws para gerar um PTY e…

📡 Coleta automática de PoC do GitHub. ⚠️ Cuidado com Malware.

PyIris é um kit de ferramentas trojan de acesso remoto modular escrito em python direcionado a sistemas Windows e Linux.

Folha de dicas HTML em um único arquivo para red teamers e pentesters com injeção automática de variáveis de atacante/alvo, gerador de reverse shell…

RCE de 1 requisição no plugin do Halo CMS a partir de uma URL, PoC + cadeia de exploração

Escape de sandbox wasm2c. Um módulo WebAssembly não confiável escapa da sandbox C gerada e executa um comando shell arbitrário no host.

Código de exploit de prova de conceito para CVE-2026-54121, adaptado e editado para validar a vulnerabilidade em ambientes afetados.

Forminator Forms <= 1.56.1 - Upload Arbitrário de Arquivos Não Autenticado via Configuração Forjada de Campo de Upload