Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
0day-Rubbish — Redefinindo a divulgação de vulnerabilidades na era da IA. Produzimos em massa 0days exploráveis e os divulgamos diretamente, usando pressão orientada a eventos para elevar os padrões de segurança dos fornecedores e avançar o campo. | Kitploit
Ferramentas/GitHubGitHub/exploit-garbage/0day-rubbish
Análise de VulnerabilidadesExploraçãoSegurança SCADA/ICSRed TeamingRecursos CuradosSegurança de IA
GitHubexploit-garbage/0day-rubbish

0day-Rubbish

Redefinindo a divulgação de vulnerabilidades na era da IA. Produzimos em massa 0days exploráveis e os divulgamos diretamente, usando pressão orientada a eventos para elevar os padrões de segurança dos fornecedores e avançar o campo.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
6141há 5 diasRevisado pelo Kitploit

0day Rubbish

Vulnerabilidades 0day tornaram-se lixo na era da IA.

License: MIT Latest batch Max CVSS PoC Website Watchers Discussions Last commit

🌐 Website Oficial: https://0day-rubbish.com/blog


🎯 Por Que Isso Existe

A divulgação tradicional de vulnerabilidades está quebrada. É lenta, burocrática e ineficaz. Na era da IA, podemos produzir 0days em massa em escala—tornando vulnerabilidades individuais menos valiosas, mas mais impactantes quando divulgadas diretamente.

Acreditamos que o endurecimento de segurança orientado a eventos é a abordagem mais eficaz: somente quando os fornecedores enfrentam ameaças reais e exploráveis eles priorizam correções.

🔄 Nosso Processo de Divulgação

Etapa 1: Descoberta com IA

Nossos sistemas automatizados de IA varrem continuamente vulnerabilidades em software do mundo real, identificando potenciais 0-days por meio de análise de padrões, fuzzing e revisão inteligente de código.

Etapa 2: Verificação e Desenvolvimento de PoC

Cada descoberta passa por validação manual. Desenvolvemos provas de conceito funcionais para confirmar a explorabilidade e avaliar o impacto no mundo real.

Etapa 3: Divulgação Pública Periódica

Aproximadamente a cada duas semanas, divulgamos um novo lote de vulnerabilidades 0-day verificadas e exploráveis que descobrimos e validamos:

  • Análise técnica completa e causa raiz
  • Código de exploit PoC funcional
  • Versões e sistemas afetados
  • Avaliação de impacto
  • Mitigações recomendadas

Sem atrasos. Sem burocracia. Apenas fatos.

A todos os fornecedores: Esperamos que vocês consigam concluir as correções antes que hackers explorem essas vulnerabilidades.

⚡ Princípios Fundamentais

  • Somente impacto no mundo real: Divulgamos apenas vulnerabilidades que afetam sistemas reais com bases reais de usuários
  • Sem alvos sem valor: Vulnerabilidades não exploráveis ou dispositivos com adoção de usuários insignificante são excluídos—são lixo com valor zero
  • Velocidade acima do protocolo: A divulgação direta gera ação mais rápida do que os canais tradicionais
  • Provas acima de alegações: Toda divulgação inclui exploits funcionais
  • Impacto acima de quantidade: Foco em vulnerabilidades de alta gravidade e amplamente implantadas
  • Transparência: Detalhes técnicos completos, sem agendas ocultas
  • Sem fins lucrativos: Movidos pela paixão pela pesquisa de segurança, não por ganho financeiro

🤝 Colaboração

Colaboramos com:

  • Principais provedores de modelos de IA que avançam a pesquisa automatizada de segurança
  • Pesquisadores de segurança que exploram a descoberta com IA

🤖 Modelos de IA Utilizados

Nosso processo automatizado de descoberta de vulnerabilidades utiliza modelos de linguagem de ponta dos principais provedores de IA:

  • Anthropic (Claude) - Reconhecimento profundo de padrões de segurança e raciocínio
  • OpenAI - Raciocínio avançado e análise de código
  • DeepSeek - Detecção especializada de vulnerabilidades
  • Z.ai (GLM) - Análise de código de contexto longo
  • Moonshot (Kimi) - Análise de segurança de contexto longo

📋 Vulnerabilidades Divulgadas

Um processo de pesquisa orientado por IA (ensemble multi-LLM: Claude, OpenAI, DeepSeek, GLM, Kimi) descobre 0-days em software empresarial do mundo real. Cada advisory abaixo inclui uma análise completa de causa raiz mais um script de exploit funcional e reproduzível — sem relatórios apenas de detecção, sem detalhes omitidos.

Lote Mais Recente — Agosto de 2026 (8 advisories)

Totais: 8 advisories · 8 fornecedores · 8 críticas (CVSS ≥ 9.0) · 8 sem autenticação · todas com PoC reproduzível.

Lotes anteriores: Lote #1 — Julho de 2026 · Lote #2 — Agosto de 2026


🔁 Uma Série Contínua — Divulgações Semanais

Esta é uma série contínua de divulgação. Graças à otimização contínua, o pipeline de descoberta orientado por IA agora produz novas descobertas de 0-day a uma taxa diária estável, e divulgamos lotes verificados em um ritmo semanal.

  • Lote mais recente: Agosto de 2026 — 8 advisories (ativos)
  • Próxima publicação: semanal
  • Escopo futuro: expansão além de TI empresarial para sistemas de ICS / SCADA, energia e aeroespaciais

Se você quiser pegar a próxima publicação no momento em que ela chegar:

Star Watch Blog

⭐ Star para favoritar · 👁 Watch (personalizado → Releases + Discussions) para novos lotes · 🌐 Siga o blog para atualizações por advisory.


📂 Formato de Submissão de Vulnerabilidades

Todas as vulnerabilidades divulgadas seguem uma estrutura de diretórios padronizada:

root@kitploit:~
product/
└── <vendor>/
    └── <version>/
        └── <vulnerability_type>/
            ├── exploit/          # Exploit scripts and PoC code
            ├── analysis.md       # Detailed vulnerability analysis
            └── summary.md        # Brief vulnerability overview

Regras de Diretórios

  • product/: Diretório raiz para todas as vulnerabilidades
  • /: Nome do fornecedor ou produto (ex.: apache, cisco, sonicwall)
  • /: Faixa de versão afetada (ex.: 6.11.0, 12.4.2)
  • <vulnerability_type>/: Classificação (ex.: unauth-rce, auth-bypass, deserialization-rce)

Arquivos Obrigatórios em Cada Diretório de Vulnerabilidade

  1. exploit/: Diretório contendo scripts de exploit funcionais e código PoC
  2. analysis.md: Análise técnica abrangente incluindo causa raiz, vetor de ataque e impacto
  3. summary.md: Visão geral concisa da vulnerabilidade com versões afetadas e passos rápidos de mitigação

Exemplo

root@kitploit:~
product/
└── sonicwall/
    └── sma-12.4/
        └── preauth-deserialization-rce/
            ├── exploit/
            │   └── poc.py
            ├── analysis.md
            └── summary.md

Junte-se a nós para redefinir a divulgação de vulnerabilidades na era da IA.

Baixar ferramenta
#ProdutoVersão AfetadaCVSSClasseAdvisory & PoC
1Confluent Platform7.9.1-ce9.8RCE não autenticado (Root)ksqlDB CREATE SINK CONNECTOR → RCE
2Ontotext GraphDB11.4.39.8RCE não autenticado (Root).pie Ruleset Prefix Injection → RCE
3ObjectDB2.9.59.8RCE não autenticado (Root)JDOQL Filter Injection → RCE
4Wyn Enterprise9.1.00145.09.8RCE não autenticado (Root)Token Forgery + Zip-Slip + Provider Load → RCE
5MAPS SCADA4.0.5.59.8RCE não autenticado (SYSTEM)BinaryFormatter Deserialization → RCE
6DataStax Enterprise6.8.499.8RCE não autenticadoGremlin-Groovy Sandbox Bypass → RCE
7nanoDLPstable #107299.8RCE não autenticado (Root)G-code Injection → RCE
8iMonnit Express4.0.5.59.8RCE não autenticado (SYSTEM)Auth Bypass + Path Traversal + Plugin Load → RCE