#1Ferramentas para manter o acesso, explorar e expandir o controle em sistemas e redes comprometidos.
Recomendado pelo Kitploit

Um exploit avançado para o Microsoft Exchange Server (CVE-2021-26855, CVE-2021-27065) aprimorado com princípios da Teoria do Tempo Convergente,…

PoC de abuso de CNAME no Kerberos

Cliente VMWare Horizon para macOS LPE devido a uma falha de lógica XPC. POC tardio para um 0-day que divulguei responsavelmente à Omnissa.

Uma ferramenta para converter ficheiros de exportação do registo do Windows em ficheiros hive do Windows que podem ser usados para substituir…

Indirect Dynamic Syscall, SSN + ordenação de endereços de Syscall via abordagem Modified TartarusGate + Remote Process Injection via APC Early Bird +…

Coleção curada de recursos de bypass de EDR incluindo PoCs, ferramentas, workshops, apresentações e blogs para hacking ético e operações de red team.

CVE 2025 27237 Zabbix LPE prova de conceito.

PoC para CVE-2024-23700, escalonamento de privilégio silencioso no Android que permite ler/escrever contatos, SMS, calendário, registro de chamadas e…

Gerencie cópias de sombra (Shadow Copies) via a API VSS usando C#, C++, Crystal ou Python. Funciona no Windows 11.

Estrutura automatizada de reconhecimento e exploração para instâncias Supabase mal configuradas. Inclui enumeração de esquemas, extração de chaves…

Ferramenta de extração e auditoria do SharePoint em PowerShell para equipes red/blue/purple. Enumera todos os sites/unidades do SharePoint que um…

Prova de conceito educacional para CVE-2015-2291 de escalada de privilégio local via abuso de IOCTL do driver Ethernet Intel, demonstrando…

Relatório de vulnerabilidade crítica detalhando a exposição da porta de depuração remota zero-day no cliente Discord para macOS, levando à tomada de…

Configuração do Docker para CVE-2026-24061

Divulgação de vulnerabilidades com PoCs para três falhas críticas do Termius no macOS: Execução Remota de Código via módulos Node expostos, Elevação…

Exploração de prova de conceito para a vulnerabilidade crítica de escape de contêiner runC (CVE-2026-Pendente) com condição de corrida de symlink,…

Nova geração do Chisel, escrito em Rust. SSH sobre WSS com algumas personalizações.

Explorador NextJS para CVE-2025-55182 e mais.