#1Ferramentas para identificar, avaliar e priorizar fraquezas de segurança em sistemas e aplicações.
Recomendado pelo Kitploit

TInjA é uma ferramenta CLI para testar páginas web em busca de vulnerabilidades de injeção de template e suporta 44 dos mecanismos de template mais…
Um repositório para compartilhar conteúdo de detecção do Velociraptor disponível publicamente

SonicWall SSL-VPN Exploit

Exploit do kernel Android para CVE-2025-38352, anteriormente explorado em ataques reais. Visa kernels Linux x86_64 vulneráveis v5.10.x.

Spring4Shell Prova de Conceito e aplicação vulnerável CVE-2022-22965

Automatização de Enumeração SNMP Cisco, Força Bruta, Download de Configuração e Quebra de Senhas

Encontrando cadeias de gadgets Java/C# com CodeQL

Ferramenta de Exploração de React Shell e Next.js RSC (CVE-2025-55182)

Bad Spin: Exploração de Escalação de Privilégio do Binder do Android (CVE-2022-20421)

Prova de Conceito para CVE-2025-32756 - Uma vulnerabilidade crítica de estouro de buffer baseado em pilha afetando múltiplos produtos Fortinet.

PoC (DoS + scanner) para CVE-2020-0609 & CVE-2020-0610 - RD Gateway RCE

Vulnerabilidade de execução remota de comandos por desserialização no WebLogic wls9-async

Redefining vulnerability disclosure in the AI era. We mass-produce exploitable 0days and disclose them directly, using event-driven pressure to…

Documentação do Microsoft Entra Conditional Access com PowerShell

CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 é uma vulnerabilidade de escalonamento de privilégio local presente no kernel do Linux 5.8 e versões…

Reforce as configurações do seu gerenciador de pacotes contra ataques à cadeia de suprimentos.

Busca automatizada de blind-xss para Burp Suite

Labtainers: A Docker-based cyber lab framework