
prismsec
Servidor MCP seguro e modular que encapsula nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentest com IA.
Ferramentas para analisar, monitorar e proteger infraestruturas e protocolos de rede.

Servidor MCP seguro e modular que encapsula nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentest com IA.
Kit de ferramentas focado em OSCP para enumeração somente leitura de rede, SMB, AD, DNS, web e banco de dados; varredura de escalonamento de…

Orquestrador de reconhecimento de rede permitido no OSCP para descoberta de portas, classificação de serviços e despacho de plugins exclusivamente de…

Motor de instrumentação de telemetria e hooking em modo de usuário sem patch, baseado em Hardware Breakpoint (DR0-DR7) (PoC de AMSI, WLDP e ETW).

Triagem de vulnerabilidades com proveniência. Resolve CVEs a partir de corpora construídos localmente (NVD/KEV/EPSS, ExploitDB, nmap script.db) e…

Um firewall de saída para cargas de trabalho não confiáveis.

Ansible Playbook para CVE-2023-36845 (vulnerabilidade de execução remota de código no Juniper Networks Junos OS)

Exploit de Gestão de Privilégios do Servidor LDAP Oracle OID

ksmbd CVEs: CVE-2026-31717, CVE-2026-68083

PoC de pré-auth para o CVE-2026-41089, estouro de pilha (stack overflow) no Netlogon CLDAP via UDP/389, causando o crash do LSASS/reinicialização do…

PoC de exploit para CVE-2026-56848, um heap-use-after-free no Node.js HTTP/2 que permite DoS remoto não autenticado. Inclui gatilho de raw-socket,…

Spawna programas macOS por meio da interface XPC privada do launchd, sem executá-los via exec, fazendo o EDR registrar o launchd como pai. Suporta…

Abusa dos entitlements de depurador do macOS e da DYLD_INSERT_LIBRARIES para despejar ou pesquisar a memória de um processo em execução, ao mesmo…

Carregador de dylib Mach-O em memória para Python padrão do macOS; descriptografa, mapeia e executa payloads sem usar dlopen ou gravar em disco, com…

Prova de conceito de 0day do Windows Defender demonstrando um bypass de patch para CVE-2026-69414, visando Windows 11 25H2 e Server 2025 para evadir…

Scripts Python para detectar e explorar o Heartbleed do OpenSSL (CVE-2014-0160), vazando conteúdos sensíveis da memória de serviços TLS vulneráveis.

Faça a varredura e explore o CVE-2024-24919 em Check Point Security Gateways, uma leitura arbitrária de arquivos não autenticada que pode expor…

Análise Comportamental de Malware de uma Amostra Simulada de Malware Windows Multi-Estágio usando FLARE-VM e REMnux. Investigação DFIR orientada por…