
katana
Vamos sequestrar nossa cadeia de inicialização - CVE-2021-30327
Ferramentas para criar e manipular código de baixo nível executado após exploração bem-sucedida.

Vamos sequestrar nossa cadeia de inicialização - CVE-2021-30327

Repositório educacional documentando a análise e exploração do CVE-2025-5548 (buffer overflow no servidor FTP FreeFloat). Inclui uma metodologia…

Exploit de escalada de privilégio local no Android 16 para realme RMX5200 usando cadeia preload.so baseada em LD_PRELOAD para obter acesso root…

CVE-2024-25600 - Unauthenticated RCE exploit for WordPress Bricks Builder Theme. Advanced exploitation framework with interactive shell, reverse…

Prova de conceito educacional demonstrando CVE-2026-31431 com uma aplicação alvo vulnerável, payload de demonstração e scripts de extração de…

Um scanner bash para detectar a vulnerabilidade CVE-2025-55182 em aplicações Next.js. E um script nodejs PoC.

CVE-2026-48909 - Unauthenticated PHP Object Injection to RCE exploit for Joomla SP LMS extension versions <= 4.1.3. Exploits lmsOrders cookie…

Recriando Shellshock (CVE-2014-6271) - a vulnerabilidade bash que colocou em risco milhões de servidores. Kit de exploração automatizada +…

Framework de Desenvolvimento de Shellcode em Modo de Usuário do Windows (WUMSDF)

RustyWater representa o payload principal e a espinha dorsal de toda a operação adversarial nos ataques do grupo Static Kitten.

Ferramenta de criptografia baseada em Nim para ofuscar shellcode e payloads visando evadir o Windows Defender.

CVE-2026-46331 act_pedit page-cache corruption exploit, with Alpine PIE fix

Altay takımı haftalık sunumu için yaptığım cve-2025-22457 zafiyeti demo uygulaması

Rootkit ring 3 sem arquivo com instalador e persistência que oculta processos, arquivos, conexões de rede, etc.

P³-Shellcode Loader é um loader que implementa uma técnica de injeção de código que utiliza a estrutura Process Parameters como local de execução e…

Cisco Email Security Appliance: E-mail para zero-click RCE como root - Execução Remota de Código/Corrupção de Memória/ROP-chain

CVE-2026-48908 — PoC exploit for unauthenticated RCE in SP Page Builder (Joomla) via arbitrary file upload. Multi‑threaded, case‑bypass, shell…

Exploit em C puro para CVE-2023-4911 (Looney Tunables) — implementações x86_64 e aarch64. Força bruta com multiprocessamento, calibração dinâmica,…