#1Ferramentas para manter o acesso, explorar e expandir o controle em sistemas e redes comprometidos.
Recomendado pelo Kitploit

Detecções Padrão para EDR

CVE-2022-2602

Scanner de permissões de registro escrito em C# para encontrar possíveis caminhos de escalonamento de privilégios dentro do registro

Workshop prático de segurança de pipelines CI/CD com laboratório Terraform, exploração de AWS, escape de Kubernetes e exercícios de backdooring de…

Kit de Ferramentas de Ataque para Gerenciamento de Código-Fonte

Prova de conceito da vulnerabilidade de divulgação arbitrária de arquivos remotos do LibreOffice

POCs para CVE-2025-50154 e CVE-2025-59214, vulnerabilidades zero-day no explorador de arquivos do Windows que expõem NTLMv2-SSP sem interação do…

Implementa a vulnerabilidade POP/MOV SS (CVE-2018-8897) ao causar um bugcheck na máquina (DoS local).

Pesquisa sobre o CVE-2014-3153 e seu famoso exploit towelroot em x86

Um IDS baseado em host escrito em C# direcionado ao Metasploit

Testes unitários para equipes azuis auxiliarem na construção de detecções para alguns métodos comuns de pós-exploração no macOS.

Explora a vulnerabilidade de escalonamento de privilégios dMSA no Windows Server 2025 para enumerar OUs graváveis, escalonar para usuários de domínio…

Prova de conceito de exploit para CVE-2026-46243, aproveitando uma biblioteca NSS falsa e manipulação de namespace para escalar privilégios via…

BOF do Cobalt Strike que cria um minidump do LSASS na memória e o exfiltra através do callback C2 para análise offline de credenciais com Mimikatz ou…

CVE-2021-4204: Escalação de Privilégios Local no eBPF do Kernel Linux

MS16-032(CVE-2016-0099) apenas para SERVICE

PoC furtiva de enumeração de processos do Windows que lista PIDs usando NTFS via NtQueryInformationFile, contornando APIs de monitoramento padrão e…

Ferramenta Stealthy In-Memory Local Password Harvester (SILPH): dump de LSA, SAM e DCC2 com indirect syscall.