#1Ferramentas para manter acesso de longo prazo a sistemas comprometidos, mesmo após reinicializações.
Recomendado pelo Kitploit

Scanner de segurança estático para pacotes de skills de agentes de IA. Detecta arquivos SKILL.md maliciosos e scripts empacotados antes que eles…
Vulnerabilidade de PAN Bluetooth do iOS que abre a porta USB 62078 e exibe o ícone de Ethernet sem qualquer adaptador (€0). A Apple vende um…

Esta é uma prova de conceito para abusar do filtro clean do git contra IDEs e Sublime.

Ferramenta de ocultação de identidade de processos Linux que falsifica comm, argv, cmdline, environ, caminho do exe e VMAs por meio de um pipeline…

TryHackMe SOC Nível 1 — Follina CVE-2022-30190, Nim C2, Chisel, PrintSpoofer, contas backdoor

Generate Proxy DLLs em Rust

Exploit para uma condição de corrida no Windows Defender que eleva privilégios para SYSTEM via use-after-free, causa falha no MsMpEng.exe, gera uma…

Anotações abrangentes de red teaming cobrindo técnicas de segurança ofensiva, incluindo injeção de código, evasão de defesa, movimento lateral e…

Guia de testes de segurança em nuvem neutro em relação a fornecedores, com fases estruturadas para enumeração, escalonamento de privilégios,…

Uma ferramenta usa a Política de QoS (Pacer.sys) para limitar a conexão dos agentes de Endpoint Detection and Response (EDR) ao servidor.

Kit de evasão Crystal Palace para Sliver

Kit de ferramentas para CVE-2025-55182, também conhecido como React2Shell.

Multi-CVE exploit tool para execução remota de código pré-autenticação em Ivanti Sentry e FortiSandbox. Inclui shell interativo, implantação de…

EDRUnChoker - defesa WMI sem arquivos que remove as políticas de limitação de QoS do EDRChoker

Um repositório educacional abrangente demonstrando a evolução de um implante de shell reverso do Windows, desde uma simples prova de conceito (v1.0)…

Um utilitário de linha de comando para Windows escrito em C que cria e configura sessões AutoLogger persistentes do Event Tracing for Windows (ETW).

Pesquisa de vulnerabilidades em sistemas de infoentretenimento Tesla Model 3/Y. 6 vulnerabilidades, 4 CVEs (CVE-2022-42005 a CVE-2022-42008). Shell…

Shadow Vault – Adiciona utilizadores shadow com hash SHA-512, correspondência automática de envelhecimento e múltiplos fallbacks de escrita.