#1Ferramentas para identificar, avaliar e priorizar fraquezas de segurança em sistemas e aplicações.
Recomendado pelo Kitploit

Uma ferramenta modular de reconhecimento para pentest

Abusar do CVE-2020-1472 (Zerologon) para assumir o controle de um domínio e depois reparar a senha da conta de máquina armazenada localmente.

CVE-2019-0708-EXP — versão Windows em exe de arquivo único; após a execução, abre diretamente um Shell com privilégios de System no console atual.

Aplicativo Android intencionalmente vulnerável.

Java反序列化漏洞利用工具V1.0 Ferramenta de verificação de vulnerabilidades relacionadas à desserialização Java, desenvolvida com JDK 1.8+NetBeans 8.2, o…

prova de conceito para CVE-2020-1337 (Elevação de Privilégio do Spooler de Impressão do Windows)

Prova de conceito para a vulnerabilidade pwnkit

Ferramenta de fingerprinting ativo que identifica 16 pilhas TCP/IP embarcadas em dispositivos de rede usando técnicas de sondagem ICMP, TCP, HTTP,…

Escanear Diretórios de Backup da Vítima & Arquivos de Backup

Ferramenta de negação de serviço de prova de conceito que explora o ataque DHEat (CVE-2002-20001) ao forçar a troca de chaves Diffie-Hellman contra…

Base de Dados de Vulnerabilidades de Movimentação

Ferramenta de enumeração e ataque JMX.

Script PowerShell para explorar CVE-2023-23397 enviando ou salvando convites maliciosos de calendário do Outlook que acionam vazamento de credenciais…

Pipeline automatizado de análise de segurança que executa consultas CodeQL em repositórios GitHub e usa LLMs para classificar e filtrar…

Ferramenta de segurança para agentes de IA. Escaneie sua máquina em busca de habilidades perigosas e configurações MCP, monitore ataques à cadeia de…

VMUnprotect.Dumper pode remover dinamicamente a proteção de Assembly protegido por VMProtect.

Um Framework Red Team de CI/CD para demonstrar riscos de segurança em pipelines de build.

Aqui estão alguns recursos de Bug Bounty do Twitter