#1Ferramentas para manter acesso de longo prazo a sistemas comprometidos, mesmo após reinicializações.
Recomendado pelo Kitploit

Mecanismo de triagem de forense digital e resposta a incidentes (DFIR) em tempo real para Windows, sem dependências e em menos de um segundo, para…
AdaptixC2 é um kit de ferramentas de red team avançado e altamente modular.

Remote operations commands implemented using Beacon Object Files

O patch de kernel do Android e do sistema Android

🔍 Explore a CVE-2024-0670 em agentes CheckMK para escalonamento local de privilégios usando uma ferramenta robusta em C++ projetada para…

CLI/TUI em Python para triagem forense de sistemas Ubuntu — detecta e corrige mecanismos de persistência com coleta de artefatos, correlação de linha…


Abusa da LOLBin tlscsp.dll assinada pela Microsoft para executar criptografia/descriptografia RC4 via LsCsp_EncryptHwid, aplicando patch na chave…

The exploit server for out-of-band findings. Point a target at a domain you own. Every HTTP request and every email it sends back lands in a…

Análise de engenharia reversa do RAT PureRAT abusando do msbuild.exe, extraindo infraestrutura de C2, APIs de evasão .NET, manipulação do sistema de…

Este repositório contém campanhas APT detalhadas de simulação de adversários direcionadas a diversos setores críticos. Cada simulação inclui…

Instalador KernelSU com um toque para o Galaxy Z Fold 8 Ultra (SM-F976N / q8q) usando o exploit late-load CVE-2026-43499 via Shizuku. Compatível com…

PoC educacional de rootkit de kernel Linux explorando DKOM, hooking de syscalls, furtividade, observabilidade e detecção defensiva

In-memory kernel privilege escalation for Lenovo Legion Y700 2023 (TB320FC) exploiting CVE-2025-21479, a Qualcomm Adreno GPU SMMU flaw, with ReSukiSU…

Descoberta, Validação e Confirmação Automatizada de DLL Hijacking. Transformando configurações incorretas locais em caminhos de ataque armados e…

Ferramenta de persistência de sequestro de COM do Windows com modos de busca, clássico, Agendador de Tarefas e TreatAs. Disponível como executável…

Um mapeador PE minimalista que carrega DLLs diretamente da memória e chama uma interface de plugin limpa, sem necessidade de LoadLibrary.

CVE-2019-2215 e automação de exploit DirtyCOW + debloat pós-root + módulos Magisk para Sony BRAVIA KDL-43W800C