#1Ferramentas para manter o acesso, explorar e expandir o controle em sistemas e redes comprometidos.
Recomendado pelo Kitploit

Framework modular de pós-exploração que gerencia sessões de reverse-shell sobre TCP/TLS/mTLS com plugins para enumeração, execução em memória,…

Kit de ferramentas de segurança ofensiva multi-módulo para encadeamento de proxy SOCKS5, varredura de portas, enumeração de DNS, quebra de hash,…

Demonstra o bypass do Secure Boot da CVE-2022-34301 através do UEFI Shell assinado pela Eurosoft (esdiags.efi), utilizando o comando mm para anular o…

Demonstra CVE-2022-34302, um bypass do Secure Boot através do bootloader assinado da New Horizon Datasys, cujo carregador PE/COFF personalizado…

Demonstra o bypass do Secure Boot da CVE-2022-34303 por meio do UEFI Shell assinado pela CryptoPro, usando o comando mm para anular o gSecurity2 e…

Repositório de pesquisa para CVE-2025-38502, um acesso fora dos limites ao armazenamento local do cgroup BPF do kernel Linux via tail calls,…

Exploração, metodologia e remediação do CVE-2004-2687 (Distcc 3.2.1) — laboratório Metasploitable2

PoC em Python para CVE-2026-85706, uma path traversal não autenticada na API Repository Commits do GitLab CE/EE que vaza arquivos locais arbitrários…

PoC para CVE-2026-85706: leitura arbitrária de arquivos locais sem autenticação no GitLab CE/EE

RAT para Discord baseado em Python com painel de comandos remoto para captura de webcam, gravação de áudio, keylogging, exfiltração de arquivos e…

Despejador de Processos Simples usando DMA sobre um dispositivo FPGA PCIe

Implant e C2 multiplataforma com suporte a syscalls — syscalls diretas (Win), syscalls brutas (Linux), canais HTTPS/DNS/ICMP. Sem camada winapi.

escolha e oculte arquivos/caminhos do Windows do espaço do kernel usando este driver

Técnica de driver de kernel do Windows que oculta threads de kernel abusando de IoCancelIrp e rotinas de cancelamento de IRP, com métodos de detecção…

Driver em Modo Kernel Não Assinado que realiza modificações de memória

Como usar PiDqSerializationWrite. Apresenta como ler e escrever com segurança a partir de um driver mapeado

Exploit do kernel Android GKI 6.12 para CVE-2026-43499, encadeando um bug de rollback do rt_mutex com sobrescrita de pilha do pselect para obter root…

O servidor de exploit para descobertas out-of-band. Aponte um alvo para um domínio que você possui. Cada requisição HTTP e cada e-mail que ele envia…