Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploits — Exploits por 1N3 @CrowdShield @xer0dayz @XeroSecurity | Kitploit
Ferramentas/GitHubGitHub/1n3/exploits
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de Penetração
GitHub1n3/exploits

Exploits

Exploits por 1N3 @CrowdShield @xer0dayz @XeroSecurity

Ver Repositório
2081012há 4 anosRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Uma coleção de exploits desenvolvidos por @xer0dayz @Sn1perSecurity https://sn1persecurity.com

  • Exploit de Overflow SEH GMON do Vulnserver.exe
  • Buffer Overflow do Servidor FTP FreeFloat no comando HOST (Bypass de ASLR)
  • Stack Overflow no CoolPlayer+ Portable 2.19.6 (Bypass de ASLR)
  • Scanner de Exploit/PoC HTTPoxy
  • Exploit de Buffer Overflow no Ability FTP 2.34
  • PoC de Negação de Serviço por Buffer Overflow no Aruba AP-205
  • Exploit de Buffer Overflow do CTF Brainpan1
  • Exploit de Buffer Overflow no CesarFTP 0.99g
  • Exploit de Negação de Serviço no cabeçalho Range do Apache 2.2.x
  • Exploit de Buffer Overflow GHOST Glibc Gethostbyname
  • Exploit de Injeção de Serialização PHP para Execução Remota de Código
  • Exploit do Koala Gallery do CrikeyConCTF
  • Exploit Metasploit de RCE não autenticado no Webmin 1.920

Perfis de Bug Bounty

  • https://bugcrowd.com/1N3
  • https://hackerone.com/1N3

Exploits Públicos

  • https://packetstormsecurity.com/files/author/1N3/
  • https://www.exploit-db.com/?author=7787
  • https://vulners.com/search?query=1N3
Baixar ferramenta

Blogs

  • https://sn1persecurity.com/wordpress/blog/
  • https://crowdshield.com/blog.php
  • https://treadstonesecurity.blogspot.ca

Redes Sociais

  • https://twitter.com/xer0dayz
  • https://twitter.com/sn1persecurity
  • https://twitter.com/crowdshield
  • https://youtube.com/crowdshield
  • https://youtube.com/sn1persecurity

Sites

  • https://sn1persecurity.com
  • https://crowdshield.com

Exploits Públicos/PoC's/CVE's/Bug Bounties/CTF's

2018:

  • Destaque na revista Hackin9 - edição Open Source Hacking Tools (https://hakin9.org/download/open-source-hacking-tools/) 8/2018
  • Cross-Site Scripting (XSS) no Jetty 6.1.6 (https://seclists.org/fulldisclosure/2018/Aug/15) (Full Disclosure) 8/2018
  • Listado no Hall da Fama (HoF) do DoD Defense Travel System 6/2018
  • Pré-qualificado para a lista de pesquisa MVP do BugCrowd 2018 (https://www.bugcrowd.com/bugcrowd-mvps-april-edition/) 4/2018
  • CVE-2018-8917 Synology-SA-18:14 - XSS Refletido no DSM 6.1.5-15254 (https://www.synology.com/en-us/security/advisory/Synology_SA_18_14) 3/2018
  • CVE-2018-6545 Ipswitch MoveIt v8.1 Cross-Site Scripting (XSS) Armazenado (https://www.exploit-db.com/exploits/43947) 2/2018
  • Múltiplas vulnerabilidades de Cross-Site Scripting (XSS) em câmeras IP Illustra ($600 de recompensa) 2/2018
  • Vulnerabilidade de Directory Traversal em câmeras IP Illustra ($800 de recompensa) 2/2018
  • Vulnerabilidade de Execução Remota de Comandos em câmeras IP Illustra ($900 de recompensa) 2/2018
  • Listado na lista de pesquisadores MVP do BugCrowd 2017 (https://www.bugcrowd.com/today-we-recognize-our-2017-mvp-researchers/) 1/2018

2017:

  • Recebeu a certificação Offensive Security Certified Expert (OSCE) 12/2017
  • Múltiplas vulnerabilidades de Cross-Site Request Forgery (CSRF) no WEMO HomeKit Bridge (recompensa de $3.000) 9/2017
  • Vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no WEMO HomeKit Bridge (recompensa de $500) 9/2017
  • Vulnerabilidade sistêmica de XSS Armazenado no aplicativo Android do WEMO HomeKit (recompensa de $1.500) 9/2017
  • Inclusão Local de Arquivos sistêmica no aplicativo Android do DEMO HomeKit (recompensa de $3.000) 9/2017
  • Ficou em 7º lugar no ToorConCTF CTF 8/2017
  • XSS Armazenado no aplicativo ModSecurity para Splunk (Full Disclosure) 8/2017
  • Directory Traversal no aplicativo Android do PSPDFKit/Atlassian Jira Cloud Bug Bounty 7/2017
  • Recebeu a certificação Android Security For Penetration Testers (ASFP) da SecurityTube 5/2017
  • Apresentou palestra no ISSA/OWASP Phoenix para mais de 90 participantes intitulada "Man In The Browser Advanced Client Side Exploitation" (https://www.slideshare.net/1N3/man-in-the-browser-advanced-client-side-exploitation-using-beef) 4/2017
  • PSV-2017-0227: Vulnerabilidade de Cross-Site Tracing no NETGEAR Arlo CVE 2/2017
  • Directory traversal + múltiplos CSRF + múltiplos XSS armazenados e refletidos nos switches NETGEAR M4300-8X8F (recompensa de $3.000+) 3/2017
  • Recebeu a moeda do Desafio HackerOne do Departamento de Defesa pelo Programa de Bug Bounty Hack The Army 2/2017
  • Listado na lista MVP do BugCrowd 2016 1/2017

2016:

  • Ficou em 3º lugar no CTF Operation Code do BugCrowd 9/2016
  • 1º lugar no @DEFCON CMD+CTRL CTF 8/2016
  • Scanner de Exploit HTTPoxy Exploit/PoC 7/2016
  • CVE-2016-1034 Zabbix SQL Injection 0day (www.cvedetails.com/cve/CVE-2016-10134/) 7/2016
  • CVE-2016-4401 Vazamento de credenciais de banco de dados sem autenticação no Aruba ClearPass (recompensa de $1.500) (https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2016-010.txt) 6/2016
  • Empatado em 2º lugar no CTF Operation Code do BugCrowd 6/2016
  • Entrou para a lista dos 10 principais pesquisadores do BugCrowd 6/2016
  • Ficou em 2º lugar no CTF RootTheBox do CactusCon 2016 5/2016
  • Classificado em 19º no ranking mundial de Bug Bounty do BugCrowd 5/2016
  • Cross-Site Scripting no Charts 4 PHP 1.2.3 (Full Disclosure) (https://packetstormsecurity.com/files/135666/Charts-4-PHP-1.2.3-Cross-Site-Scripting.html) 2/2016
  • Cross-Site Scripting no Open Web Analytics 1.5.7 (Full Disclosure) (https://packetstormsecurity.com/files/135948/Open-Web-Analytics-1.5.7-Cross-Site-Scripting.html) 2/2016
  • Cross-Site Scripting no WordPress All In One SEO Pack 2.2.2 (Full Disclosure) 2/2016
  • PSV-2016-0127: Directory Traversal em roteadores NETGEAR R7800 0day (https://kb.netgear.com/000053136/Security-Advisory-for-Arbitrary-File-Read-on-Some-Routers-and-Gateways-PSV-2016-0127) 1/2016
  • PSV-2016-0124: Envio de senha em texto claro em roteadores NETGEAR R7800 0day (https://kb.netgear.com/000055105/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-and-Extenders-PSV-2016-0124) 1/2016
  • PSV-2016-0116: Negação de Serviço (DoS) em roteadores NETGEAR R7800 0day 1/2016
  • PSV-2016-0136: Upload arbitrário e irrestrito de arquivos em roteadores NETGEAR R7800 0day (https://kb.netgear.com/000049063/Security-Advisory-for-Security-Misconfiguration-Vulnerability-on-R7800-Routers-PSV-2017-0136) 1/2016
  • PSV-2016-0114: Directory Traversal em roteadores NETGEAR R7800 0day (https://kb.netgear.com/000053135/Security-Advisory-for-Arbitrary-File-Read-on-Some-Routers-and-Gateways-PSV-2016-0114) 1/2016
  • PSV-2016-0113: Negação de Serviço (DoS) em roteadores NETGEAR R7800 0day 1/2016
  • PSV-2016-0131: Server Side Request Forgery em roteadores NETGEAR R7800 0day (https://kb.netgear.com/000053137/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-and-Gateways-PSV-2016-0131) 1/2016

2015:

  • Entrou para a lista dos 10 principais pesquisadores do BugCrowd 11/2015
  • Exploit de força bruta no System Multicall XMLRPC do Wordpress (0day) Exploit/PoC 10/2015
  • Vulnerabilidade de Injeção Remota de Comandos no Aruba AP-205 (recompensa de $750) (https://www.youtube.com/watch?v=TZqDkN1NQf4) 10/2015
  • Exploit de Negação de Serviço no cabeçalho Range do Apache (CVE-2011-3192) Exploit/PoC 8/2015
  • Listado no Hall da Fama do Bug Bounty da AT&T (https://bugbounty.att.com/hof.php) 8/2015
  • Venceu o Desafio CTF #2 de Web Prático do InfoSec Institute (https://resources.infosecinstitute.com/ctf-2-practical-web-hacking-winners/#gref) 8/2015
  • Cross Site Scripting Armazenado em impressoras HP Photosmart 7520 (0day) Exploit/CVE 7/2015
  • Scanner de senha em texto claro IPMI/BMC da Supermicro Exploit/PoC 3/2015
  • Vulnerabilidades de XSS e Directory Traversal no servidor WebFOCUS 533 (0day) Exploit/CVE 2/2015
  • Server Side Request Forgery (SSRF) no Imgur (recompensa de $1600) (https://hackerone.com/reports/91816) 1/2015
  • CVE-2015-0235 GHOST glibc gethostbyname buffer overflow Exploit (https://www.exploit-db.com/exploits/35951) 1/2015
  • Exploit de Execução Remota de Código no Hak5 Wifi PinnappleV Exploit/CVE 1/2015
  • Cross Site Scripting no SSLSplit do Hak5 Wifi PinnappleV Exploit/CVE 1/2015

2014:

  • Cross Site Scripting no Lyris ListManagerWeb 8.95a (Full Disclosure) (https://packetstormsecurity.com/files/127672/Lyris-ListManagerWeb-8.95a-Cross-Site-Scripting.html) 7/2014
  • Cross Site Scripting no MyConnection Server (MCS) 9.7i (Full Disclosure) (https://0day.today/exploit/description/22526) 7/2014
  • Cross Site Scripting no AlogoSec FireFlow 6.3 (Full Disclosure) (https://packetstormsecurity.com/files/127001/AlogoSec-FireFlow-6.3-Cross-Site-Scripting.html) 7/2014
  • Recebeu a certificação Offensive Security Certified Professional (OSCP) 2/2014