#1Ferramentas para manter o acesso, explorar e expandir o controle em sistemas e redes comprometidos.
Recomendado pelo Kitploit

Arquivo de Objeto Beacon para extração de credenciais LSASS em linha usando a técnica BYOVD do KslD.sys. Extrai hashes NT e senhas em texto claro do…
Porte em C# do cmdlet Get-AppLockerPolicy do PowerShell

Exploit para CVE-2022-0847, uma vulnerabilidade de escalonamento de privilégios no kernel Linux, fornecendo uma prova de conceito para obter acesso…

Implante PIC moderno para Windows (64 e 32 bits)

Uma utilidade em C# para interagir com o SCOM

Framework de exploração AWS baseado em módulos para testes de red team e análise de blue team. Emula padrões de ataque no plano de controle da AWS…

iOS 3.0-10.3.4 tfp0 kernel exploit

BOF simples para ler o nível de proteção de um processo

CVE-2026-31431-killed page-cache exploit — execução de código em containers que compartilham a mesma camada de imagem

Exploit de prova de conceito para CVE-2021-3156, um estouro de buffer baseado em heap no sudo que permite escalonamento local de privilégios para…


Retransmite a autenticação Kerberos NegoEx/PKU2U para alvos arbitrários, permitindo autenticação sem credenciais, execução de comandos, dumping de…

Uma modificação do exploit CVE-2023-28252 da Fortra, compilado para exe

Um proxy SOCKS para Citrix.

Artigo técnico sobre CVE-2025-24104: um escape da sandbox do iOS via bypass de validação de symlink na restauração de backup, permitindo leitura…

PoC de LPE de uma vulnerabilidade no subsistema io_uring do kernel do Linux.

Exploit de escalada de privilégios no Windows que abusa de SeImpersonate via RPC do DiagTrack, usando o Secondary Logon para obter um token…

Cadeia de ataque automatizada do Active Directory de zero-auth a Domain Admin. Encadeia mais de 25 técnicas incluindo Kerberoast, AD CS ESC1-16,…