Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploitarium — Arquivo curado de exploits de prova de conceito públicos e writeups de pesquisa de vulnerabilidades cobrindo segurança web, binária e de rede, com foco em CVEs descobertas por fuzzing e divulgação educacional. | Kitploit
Ferramentas/GitHubGitHub/bikini/exploitarium
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingCTFTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosExploração de Binários
GitHubbikini/exploitarium

exploitarium

Arquivo curado de exploits de prova de conceito públicos e writeups de pesquisa de vulnerabilidades cobrindo segurança web, binária e de rede, com foco em CVEs descobertas por fuzzing e divulgação educacional.

4.2k1.2khá 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

https://discord.gg/WytKH65ZR entre para pesquisa, ajuda, documentação e mais informações úteis para os interessados.

Statement

Este repositório estava incompleto quando foi publicado.

Em relação ao uso de IA, meu fluxo de trabalho de fuzzing foi automatizado por IA com um fluxo de trabalho rigoroso. Usei GPT-5.3 para TODO o fuzzing, pois quase nenhum "pensamento" é necessário quando se tem um fluxo de trabalho eficiente. Ao contrário da narrativa crescente de que sou apenas uma criança qualquer queimando tokens, eu TENHO de fato um diploma na área e publiquei vários artigos sobre metodologia de fuzzing. Passei anos pesquisando e desenvolvendo novas ferramentas e ideias sobre como fazer fuzzing. Você NÃO precisa de um modelo SOTA para ajudar a identificar esses problemas, eu prometo! Embora conseguir pagar por um modelo melhor seja útil, meus dados parecem mostrar que a diferença é apenas marginal quando combinada com uma supervisão humana decente e um bom fluxo de trabalho. Nenhum dos PoCs em si foi "vibe-coded"; na verdade, eu os digitei manualmente. No entanto, usei assistência de IA para o RustDesk, já que não estou tão familiarizado com a linguagem. Os arquivos README, no entanto, são claramente inteiramente de IA, já que a IA consegue formatar um arquivo Markdown muito bom. Eu os revisei para garantir que estivessem precisos.

Gostaria também de creditar alguém pela descoberta do objdump. Acontece que alguém chegou na frente (e também tem um PoC melhor!). Por favor, deem a eles o crédito que merecem: https://github.com/4D4J/objdump-Out-Of-Bounds-write

Notícias/Contato

Novos drops hoje ;) A maior coisa até agora (ATRASADO, EU PROMETO QUE A ESPERA VALE A PENA! Depois disso, vocês geralmente receberão um novo PoC por dia)

Também notei que uma quantidade surpreendente de "pesquisadores de segurança" não consegue ajustar o PoC para funcionar em seu ambiente. Vou ampliar os PoCs para esses poucos selecionados...

Se você quiser colaborar/conversar comigo, entre em contato no discord @ashdfrkl

Compartilhar este repositório me mantém motivado a continuar soltando minhas descobertas para todos vocês.

Exploitarium

Um arquivo consolidado dos meus writeups públicos de proof-of-concept e pesquisa de vulnerabilidades.

A maioria das pastas contém um dos meus antigos repositórios de PoC independentes, preservado com seu README original e arquivos rastreados. Novas entradas de pesquisa são adicionadas diretamente aqui como pastas autocontidas.

Conteúdo

Verificação de Consolidação

Esta seção se aplica aos antigos repositórios independentes listados acima por hash de commit.

A consolidação foi verificada a partir de clones novos do GitHub em 23 de junho de 2026, antes que os antigos repositórios independentes fossem removidos.

A verificação comparou a árvore HEAD de cada antigo repositório independente com a pasta correspondente aqui usando dados de árvore do Git, em vez de um diff solto do sistema de arquivos. Para cada entrada rastreada, a verificação exigiu:

  • o mesmo caminho relativo;
  • o mesmo tipo de objeto Git;
  • o mesmo modo de árvore, incluindo bits executáveis;
  • o mesmo ID de blob Git.

IDs de blob Git correspondentes significam que os bytes dos arquivos rastreados são idênticos. A verificação cobriu 12 repositórios e 96 entradas rastreadas com zero divergências.

Este repositório preserva o conteúdo desses PoCs. Metadados de nível de repositório, como estrelas, issues, pull requests, releases e histórico Git separado, permanecem nos históricos dos repositórios originais.

Entradas diretas, incluindo c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , e , são rastreadas pelo histórico de commits deste repositório.

ABUSO

NÃO use, sob nenhuma circunstância, qualquer material deste repositório com intenção maliciosa. Esta é uma pesquisa de vulnerabilidades de divulgação aberta e boa-fé, destinada a despertar o interesse de mais pessoas em explorar esta área da cibersegurança.

Crime cibernético é cringe.

Baixar ferramenta
PastaOrigemEntradas rastreadas
7zip-rar5-motw-chain-pocbd9533f532c1e4ee6af783b9bb49d1133c600e2c3
anydesk-printer-com-impersonation-poc7491303301093b2d40bee9dadf6b38f757ce78e04
c-ares-tcp-uaf-calc-pocentrada direta, 24 de junho de 20267
curl-smtp-expn-recipient-crlf-injectionentrada direta, 1 de julho de 20263
discourse-scoped-api-key-preauth-bypassentrada direta, 3 de julho de 20263
docker-cp-copyout-destination-escaped1367b1381736d7f961ac808ce88d4e24a633adc5
firefox-152.0.5-backup-nss-rce-pocentrada direta, 11 de julho de 202612
firefox-smartwindow-private-url-exfil-pocentrada direta, 24 de junho de 20263
floci-apigateway-vtl-rce-pocentrada direta, 23 de junho de 20263
flowise-mcp-env-case-bypass-poced9fab0086674f1b16467990b33bb9299e93429e3
ffmpeg-rasc-dlta-calc-pocentrada direta, 26 de junho de 20267
ghidra-12.1.2-rce-ace-calc-poc52dee6362990c03c0d753d074c85428824d463689
gitea-act-runner-container-options-pocf06d78fb111732f3e7737f4c07e77ef94c4b64bf4
gogs-admin-csrf-git-hook-rce-pocentrada direta, 1 de julho de 20263
imagemagick-gs-delegate-hijack-poc8140e8ee0ed78beaf5e8303a795b70b138f5891b5
ladybird-wasm-esm-host-function-rce-pocentrada direta, 1 de julho de 20262
libarchive-zip-debuginfod-size-boundaryentrada direta, 1 de julho de 20266
libssh2-cve-2026-55200-pocentrada direta, 23 de junho de 20263
libssh2-publickey-list-calc-pocentrada direta, 25 de junho de 202610
lunar-modrinth-chain-pocffd02120708b6503f11585858ce3724872f3b7a76
mybb-limited-acp-to-admin1610e0373943c2f6562a99f917d3a3d1fdd9056d5
nextcloud-federated-share-bearer-token-pocentrada direta, 3 de julho de 20263
nextjs-unstable-cache-object-argument-collisionentrada direta, 1 de julho de 20263
nodebb-activitypub-attributedto-local-uid-spoof-pocentrada direta, 1 de julho de 20263
nghttp2-nghttpx-upgrade-queue-poison-pocentrada direta, 26 de junho de 20263
nmap-ipv6-extlen-wrap-pocentrada direta, 23 de junho de 20264
objdump-dlx-calc-poc7df01e4e20c7375a89e8ccf760526c52eb6ad58241
openssh-agent-lock-provider-bypassentrada direta, 11 de julho de 20264
openvpn-connect-echo-script-ace-pocd2f904d9272d4388c9862131d40e32e072e85e388
php857-streambucket-soap-rce-rpocentrada direta, 26 de junho de 20266
pillow-imagecms-output-mode-oob-pocentrada direta, 1 de julho de 20263
postgres-ri-owner-switched-cast-pocentrada direta, 4 de julho de 20263
qemu-cxl-type3-mailbox-escape-pocentrada direta, 1 de julho de 20267
redis-vset-duplicate-hnsw-id-rce-pocentrada direta, 3 de julho de 20263
rustdesk-session-permission-pocsentrada direta, 25 de junho de 202617
systeminformer-phsvc-trusted-host-lpe-pocentrada direta, 24 de junho de 20263
vlc-vp9-reschange-crash-pocfae72b82f24d03cf2fb9cb55fbb2e7774f684ff33
nextjs-unstable-cache-object-argument-collision
nodebb-activitypub-attributedto-local-uid-spoof-poc
nghttp2-nghttpx-upgrade-queue-poison-poc
nmap-ipv6-extlen-wrap-poc
openssh-agent-lock-provider-bypass
php857-streambucket-soap-rce-rpoc
pillow-imagecms-output-mode-oob-poc
postgres-ri-owner-switched-cast-poc
qemu-cxl-type3-mailbox-escape-poc
redis-vset-duplicate-hnsw-id-rce-poc
rustdesk-session-permission-pocs
systeminformer-phsvc-trusted-host-lpe-poc