#1Ferramentas para criar e gerenciar ambientes isolados (VMs, contêineres) para testes de segurança e análise de malware.
Recomendado pelo Kitploit

Docker lab reproduzindo CVE-2026-53519, uma path traversal pré-autenticação no Nezha Dashboard que vaza jwt_secret_key e permite falsificação de JWT…
PoC — path traversal via sincronização maliciosa de dispositivo no plugin Supernote Obsidian (GHSA-3gx3-r874-5pp4, CVE-2026-86999, CVSS 5.6).

PoC — a importação de anexos copia arquivos de caminhos locais não aprovados no ZotLit (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS 5.5).

Ferramenta offline e focada em segurança para sincronizar e gerenciar habilidades de agentes.

Política orientada, isolamento e contenção em camadas

Capacidade baseada em runtime WASM para executar código não confiável gerado por IA com limites impostos de CPU, memória, tempo, I/O e sistema de…

Benchmark para avaliar riscos de segurança de agentes que usam computadores, com 104 cenários realistas de uso indevido em sete categorias…

Biblioteca em C que implementa o FrodoKEM, um mecanismo de encapsulamento de chaves pós-quântico baseado no problema Learning with Errors, com…

Ferramenta de prova de conceito para detetar bypasses de AMSI (Antimalware Scan Interface) e atividade maliciosa de scripts em memória em endpoints…

Contorne as proteções de LLMs confundindo-as com saída de ferramenta fabricada.

Boot and manage virtual iPhones on Apple Silicon with firmware patching, jailbreak variants, and security research features for iOS testing and…

Plataforma de IA agêntica com confiança zero. Suporta implantações SaaS e OnPrem (isoladas).

PoC de exploração em Rust para LPE no kernel Linux CVE-2026-31431 (gravação no page-cache do AF_ALG) além de defesa em tempo de execução via eBPF…

BPF LSM blocker para CVE-2026-31431 (Copy Fail) - remediação sem reinicialização para OpenShift 4

eBPF LSM program que bloqueia a criação de sockets AF_ALG para mitigar o CVE-2026-31431, com daemon em userspace registrando tentativas negadas via…

eBPF-based workaround para CVE-2026-31431 (Copy.Fail) que filtra ou mata a criação de sockets AF_ALG para prevenir escalonamento local de privilégios…

Runtime de código aberto em sandbox para agentes de IA — isolamento gVisor/Docker, cofre de credenciais, log de auditoria imutável. Construído após o…

Prova de conceito de exploit para CVE-2026-2441, demonstrando a vulnerabilidade e fornecendo um exploit funcional para testes e validação de…