#1Ferramentas para contornar Sistemas de Detecção e Prevenção de Intrusões (IDS/IPS) e controles de segurança de rede.
Recomendado pelo Kitploit

Versão modificada do impacket wmiexec.py, obtém saída (dados, resposta) do registro, não precisa de conexão SMB, também contorna antivírus em…

[POC] Reverse shell assíncrono usando o protocolo HTTP.

Ferramenta Automatizada Que Gera o Payload Perfeito do Meterpreter Powershell

# Rootkit de modo kernel para Windows x64 — POC de process hollowing

Crie programaticamente regras de caça para exploração de desserialização com múltiplas palavras-chave, cadeias de gadgets, tipos de objetos,…

Agentes de codificação de IA que não podem exfiltrar segredos ou mesclar seus próprios PRs.

Um driver vulnerável explorado por mim (BYOVD) que é capaz de encerrar vários EDRs e softwares antivírus do mercado, tornando-os ineficazes,…

Ferramenta de interferência WiFi

Gerenciamento Centralizado de Sistemas de Detecção de Intrusão como Suricata, Bro, Ossec...

Túnel C2 baseado em navegador que exfiltra payloads através do cookie.sqlite do Firefox e auto-submissão de HTML/JS, permitindo bypass furtivo de…

Prova de conceito que demonstra ataque MITM para remover SSL/TLS de conexões MySQL, explorando CVE-2015-3152 para testes de penetração em redes.

Scripts para: Como Construir uma Infraestrutura de Pentesting Encoberta Quase de Graça

Bypass de UAM na Camada 7

Pesquisa de segurança sobre Erlang/OTP SSH CVE-2025-32433.

Um conjunto de regras do ModSecurity para detectar potenciais ataques usando CVE-2018-6389

Regras de detecção para CVE-2026-23918 Apache http2 RCE - Crédito: stringa.ai, isec.pl