#1Ferramentas para manter o acesso, explorar e expandir o controle em sistemas e redes comprometidos.
Recomendado pelo Kitploit

Terminal security for developers and AI agents. Intercepts homograph URLs, pipe-to-shell, ANSI injection, obfuscated payloads, data exfiltration, and…
Ferramenta de teste de credenciais rápida e sem dependências em Go. Realiza força bruta em SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB e mais de 20…

Firewall de agente de IA de código aberto que examina tráfego HTTP, MCP, A2A e WebSocket em busca de exfiltração, SSRF e injeção de prompt, emitindo…

Explora a CVE-2026-31431 no Linux usando uma implementação em Rust para obter escalada local de privilégios via uma primitiva de escrita arbitrária…

TOP Todas as ferramentas de bugbounty pentesting CVE-2023- POC Exp RCE exemplo payload Things

Ferramenta de descoberta de rede e auditoria de segurança de alto desempenho com varredura de portas avançada, detecção de sistema operacional,…

Bem-vindo à página onde você encontrará cada truque/técnica/o que for que aprendi em CTFs, aplicações reais e ao ler pesquisas e notícias.

Framework de Emulação de Adversários

arquitetura de autorização vinculada a planos para governar efeitos privilegiados em agentes computacionais não confiáveis.

opensource repo for validating agentic AI applications: redteam, behavior, supply-chain, static analysis

Cadeia de ataque automatizada do Active Directory de zero-auth a Domain Admin. Encadeia mais de 25 técnicas incluindo Kerberoast, AD CS ESC1-16,…

Seis Graus de Administrador de Domínio

Biblioteca interativa de manipulação de pacotes baseada em Python para forjar, decodificar, enviar, capturar e analisar pacotes de rede em uma ampla…

PoC para CVE-2026-85706: leitura arbitrária de arquivos locais sem autenticação no GitLab CE/EE

Repositório de pesquisa para CVE-2025-38502, um acesso fora dos limites ao armazenamento local do cgroup BPF do kernel Linux via tail calls,…

Framework de exploração de código aberto com sistema modular de payload, codificador e auxiliar para testes de penetração, validação de…

ENDGAME C2 FRAMEWORK — Comando e controle alimentado por IA para operações profissionais de red team

Demonstra CVE-2022-34302, um bypass do Secure Boot através do bootloader assinado da New Horizon Datasys, cujo carregador PE/COFF personalizado…