#1Ferramentas para criar e gerenciar ambientes isolados (VMs, contêineres) para testes de segurança e análise de malware.
Recomendado pelo Kitploit

Prova de conceito em Python para CVE-2026-34990 no OpenPrinting CUPS, forçando o cupsd a vazar um token de autenticação Local e sobrescrever arquivos…

CVE-2026-34990 — CUPS <= 2.4.16 Escalação de Privilégios Local

PoC mínimo para CVE-2026-34990: escalada de privilégios local no CUPS <= 2.4.16 que vaza o token de autenticação Local do cupsd e grava um fragmento…

Proof-of-concept de exploit para CVE-2026-40897, um bypass do sandbox do parser de expressões Math.js que permite execução remota de código por meio…

PoC e laboratório Docker para CVE-2026-49869, um RCE não autenticado no Kestra OSS através de um bypass de caminho no AuthenticationFilter que…

Um canvas para infraestrutura de red team e cyber ranges. Componha uma topologia, exporte Terraform e Ansible executáveis e implante-a você mesmo.…

Harness de revisão estática de segurança de aplicações multiagente para agentes de codificação com IA: mapeia bases de código, caça classes de…

Prova de conceito e pacote de laboratório para CVE-2026-48356, um upload de arquivo irrestrito e não autenticado nas opções personalizadas REST do…

Esta extensão integra serviços populares de solução de CAPTCHA no BurpSuite para processar diferentes tipos de CAPTCHAs sem intervenção manual.

Pacote de reprodução e script PoC para CVE-2026-52782, um IDOR autenticado nas configurações de armazenamento de projeto do OpenProject que sequestra…

Guia de construção para laboratório doméstico de Red Teaming. Configuração do laboratório GOAD em Proxmox e pfSense, Operator/C2 e Redirectors.

Pacote de divulgação e PoC em Python para CVE-2026-5430, uma falha de confusão de algoritmo JWT no WSO2 API Manager 4.5.0 que permite a tomada de…

Verificação de Certificado TLS Desativada para HashiCorp Vault KMS no confluent-kafka

PoC em Python e laboratório Docker para CVE-2026-61500: recupera o estado do PRNG do Rejetto HFS V8 para forjar um cookie de sessão de administrador…

Prova de conceito e pacote de laboratório para CVE-2026-62062, um bypass de nonce REST CSRF não autenticado no Elementor 4.3.0-4.3.1 que permite a…

PoC em Shell para CVE-2026-87902, um LFI não autenticado no núcleo do WordPress via resolução de page-template que encadeia para RCE através do…

Pacote de divulgação e PoC para CVE-2026-96512, um bypass de janela de tempo TZ NOTBEFORE/NOTAFTER do sudo que permite escalonamento local de…

Prova de conceito de exploração para CVE-2026-27607, uma validação pós-política ausente no RustFS, demonstrando a vulnerabilidade com um script…