#1Ferramentas de simulação de phishing, detecção, análise e treinamento de conscientização de segurança.
Recomendado pelo Kitploit

Framework de hooking de navegadores para equipes vermelhas autorizadas e educadores. Faz hook em navegadores via XSS, oferece controle interativo…
CVE-2026-77818 - Sistema de Automação de Biblioteca Yordam - Injeção de HTML refletida em três pontos distintos, sequestro de ação de formulário e…

Reusable offensive security skills and plugins for AI agents, covering reconnaissance, exploitation, C2, payload development, and reporting across…

Uma extensão leve para detectar automaticamente e fornecer avisos detalhados sobre elementos iframe incorporados, a fim de proteger contra ataques…

Wiki para reunir recursos de endurecimento de infraestrutura de Red Team

Implemente uma infraestrutura de phishing em tempo real.

Gera um documento malicioso do Microsoft Word que explora a vulnerabilidade MS-MSDT 'Follina' para executar comandos arbitrários ou preparar payloads…

Projeto de equipe roxa explorando o vazamento NTLM do Outlook CVE-2023-23397 com entrega por phishing, além de detecções Sigma/Wazuh mapeadas para o…

Advisory detalhando CVE-2025-56218, uma vulnerabilidade de upload de arquivo sem restrições no Ascertia SigningHub que permite que arquivos Excel…

SSRF não autenticado + Relay de e-mail aberto no Chamilo LMS via install.ajax.php — CVSS 7.5

Prova de conceito demonstrando envenenamento de cache DNS via injeção de registros adicionais no BIND 9, com ferramentas para validar e explorar o…

Prova de conceito de exploração para bypass do recurso de segurança do Microsoft Office (CVE-2026-21509). Gera arquivos DOCX maliciosos com objetos…

Prova de conceito para injeção de HTML armazenada no RISE CRM, demonstrando como usuários autenticados podem injetar HTML malicioso em faturas e…

Prova de conceito para CVE-2025-55903, uma injeção de HTML armazenada no PerfexCRM que permite que usuários autenticados injetem HTML malicioso em…

Prova de conceito de exploit para CVE-2026-33149, uma injeção de cabeçalho Host no Tandoor Recipes que permite envenenamento de link de convite e…

Prova de conceito de exploit para CVE-2026-20841, uma vulnerabilidade de execução remota de código no Bloco de Notas do Windows, usando um arquivo…

Prova de conceito de exploit demonstrando injeção de HTML no SOGo Web Client anterior à versão 5.9.1, permitindo ataques de phishing por meio de…

Simulador de trojan educacional para treinamento de cibersegurança, simulando ataques de phishing com engenharia social, reconhecimento de sistema,…