#1Ferramentas para identificar, avaliar e priorizar fraquezas de segurança em sistemas e aplicações.
Recomendado pelo Kitploit

PoC de Execução Remota de Código para Injeção de Argumentos no CGI do PHP (CVE-2024-4577)
Lista curada de CVEs que foram engenharia reversa e analisados, servindo como um recurso para pesquisa de vulnerabilidades, compreensão de exploração…

Hub de pesquisa em segurança ofensiva que agrega avisos originais de vulnerabilidades, exploits de prova de conceito de CVE, palestras de…

PoCs para vulnerabilidades de kernel de softwares antivírus

Apache Tomcat Execução Remota de Código no Windows

exploração completa do pwnfest2016, slides e texto completo do syscan2017

Exploit de prova de conceito para a CVE-2023-21752, uma vulnerabilidade de exclusão arbitrária de arquivos no serviço Windows Backup, com duas…

Ferramenta automatizada de teste de penetração que utiliza o Cyber Attack Techniques Scoring (CATS) para selecionar e executar cenários de ataque…

Valida tokens e chaves de API vazados usando verificações de assinatura personalizáveis baseadas em JSON. Projetado para pentesters e caçadores de…

:bug: Um scanner de vazamento de código-fonte de aplicação web com múltiplas threads

Read-only AI agent that queries your cloud, code, and runtime infrastructure to surface misconfigurations, leaked secrets, and privilege escalation…

Kit de ferramentas para teste de aplicações móveis

n8n Ni8mare - Cadeia de Leitura Arbitrária de Arquivos Sem Autenticação para RCE (CVSS 10.0)

Um código demonstrando CVE-2018-0886

RCE no SQL Server Reporting Services (CVE-2020-0618)

Parsero | Ferramenta de auditoria de robots.txt

Um exploit de hipervisor para PS5 em firmwares 1.xx-2xx.

Exploit de prova de conceito para CVE-2024-30088, uma vulnerabilidade TOCTOU no kernel do Windows em AuthzBasepCopyoutInternalSecurityAttributes que…