#1Ferramentas de simulação de phishing, detecção, análise e treinamento de conscientização de segurança.
Recomendado pelo Kitploit

Scripts de prova de conceito demonstrando XSS refletido no plugin Ultimate Classified Listings para WordPress e roubo de cookies de administrador por…
CloudSchool v3.0.1 é vulnerável a Cross Site Scripting (XSS). Um usuário normal pode roubar cookies de sessão dos usuários administradores através de…

CVE-2021-46366: Ataque de força bruta de credenciais via CSRF + Open Redirect no Magnolia CMS

Demonstra um ataque de homografia IDN em extensões do Chromium para falsificar URLs, auxiliando em ataques de engano ao coagir vítimas a conceder…

CVE-2024-57428: PHPJabbers Cinema Booking System v2.0 sofre de XSS armazenado, permitindo injeção persistente de JavaScript para ataques de phishing…

Cria e-mails de phishing profissionais com mais de 20 modelos para captura de credenciais, incluindo geração de HTML e entrega direta de e-mails aos…

Prova de conceito para uma vulnerabilidade de XSS refletido no phpList 3.6.15 através do endpoint /lists/dl.php, possibilitando sequestro de sessão e…

Prova de conceito para CVE-2020-16270, uma vulnerabilidade XSS em OLIMPOKS abaixo de 3.3.39, demonstrando injeção remota de JavaScript malicioso para…

CVE-2020-12625: Cross-Site Scripting via Anexo HTML Malicioso no Roundcube Webmail

Framework de hooking de navegadores para equipes vermelhas autorizadas e educadores. Faz hook em navegadores via XSS, oferece controle interativo…

CVE-2026-77818 - Sistema de Automação de Biblioteca Yordam - Injeção de HTML refletida em três pontos distintos, sequestro de ação de formulário e…

Reusable offensive security skills and plugins for AI agents, covering reconnaissance, exploitation, C2, payload development, and reporting across…

Framework de exploração de rede e MITM baseado em Go para testes de penetração autorizados, reconhecimento de rede, interceptação de tráfego, testes…

Proteção de Informações & recursos OSINT | Uma solução integrada para coleta, proteção e limpeza de privacidade digital, além de contramedidas de…

Ferramenta avançada de phishing

Framework para ataques Man-In-The-Middle

OBSOLETO, wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3

Um framework que cria um dropper stealth avançado que contorna a maioria dos AVs e tem muitos truques.