Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Penetration_Testing_POC — POC, EXP, scripts, escalonamento de privilégios, pequenas ferramentas, etc. relacionados a testes de penetração---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms | Kitploit
Ferramentas/GitHubGitHub/mr-xn/penetration_testing_poc
Escalada de PrivilégiosSegurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingTestes de PenetraçãoAprendizado e EducaçãoRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

POC, EXP, scripts, escalonamento de privilégios, pequenas ferramentas, etc. relacionados a testes de penetração---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms

GitHubmr-xn/penetration_testing_poc

Penetration_Testing_POC

Ver RepositórioSite
7.4k2.0k64há 4 diasRevisado pelo Kitploit
Compartilhar

Penetration_Testing_POC

Coleta de POCs, scripts, ferramentas, artigos e técnicas utilizados em testes de penetração, servindo como anotações. Contribuições são bem-vindas.

Esteja ciente de que todas as ferramentas podem ter backdoors ou outros comportamentos anômalos; recomenda-se operar em ambiente virtual.

  • Penetration_Testing_POC
  • Utilize a busca [Ctrl+F] para localizar
  • IOT Device&Mobile Phone
  • Web APP
  • Assistência para escalonamento de privilégios
  • PC
  • tools - Coleção de pequenas ferramentas
  • Artigos/Livros/Tutoriais relacionados
  • Descrição

Utilize a busca [Ctrl+F] para localizar

IOT Device&Mobile Phone

  • O roteador awifi da Tianyi Chuangwei apresenta múltiplas vulnerabilidades de acesso não autorizado
  • A página de gerenciamento do produto Huawei WS331a possui vulnerabilidade CSRF
  • CVE-2019-16313 Vulnerabilidade de vazamento de senha no roteador empresarial v4.31 (Fengwang Hulian)
  • Vulnerabilidade RCE no roteador D-Link
  • CVE-2019-13051 - Injeção de comandos e escalonamento de privilégios no Pi-Hole (software de bloqueio de anúncios em nível de roteador)
  • D-Link DIR-859 - RCE UnAutenticated (CVE-2019–17621)
  • Huawei HG255 Directory Traversal [travessia de diretório]|arquivo de backup local
  • D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit)CVE-2019-20215(Metasploit)%20CVE-2019-20215.rb)
  • De Interfaces.d a RCE: exploração de vulnerabilidades no gateway IoT Mozilla WebThings
  • Vulnerabilidade de execução remota de comandos em roteadores da série Xiaomi (CVE-2019-18370, CVE-2019-18371)
  • Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload - substituição de firmware sem autenticação)

Web APP- 致远OA_A8_getshell_0day

  • Couch through 2.0 - Vulnerabilidade de divulgação de caminho

  • Cobub Razor 0.7.2 - Vulnerabilidade de Cross-Site Request Forgery (CSRF)

  • joyplus-cms 1.6.0 - Vulnerabilidade de CSRF que permite adicionar conta de administrador

  • MiniCMS 1.10 - Vulnerabilidade de CSRF que permite adicionar conta de administrador

  • Z-Blog 1.5.1.1740 - Vulnerabilidade de XSS

  • YzmCMS 3.6 - Vulnerabilidade de XSS

  • Cobub Razor 0.7.2 - Adição não autorizada de conta de administrador

  • Cobub Razor 0.8.0 - Vulnerabilidade de injeção de SQL

  • Cobub Razor 0.8.0 - Vulnerabilidade de divulgação de caminho físico

  • 五指CMS 4.1.0 - Vulnerabilidade de CSRF que permite adicionar conta de administrador


Read more

Baixar ferramenta
  • cve-2020-8634&cve-2020-8635|Processo de descoberta, análise e reprodução da vulnerabilidade de escalonamento de privilégios no Wing FTP Server 6.2.3|Escalonamento de privilégios no Wing FTP Server 6.2.5
  • CVE-2020-9374-TP LINK TL-WR849N - RCE
  • CVE-2020-12753 - Vulnerabilidade de execução arbitrária de código em smartphones LG
  • CVE-2020-12695 - Vulnerabilidade de segurança no UPnP
  • 79 roteadores Netgear afetados por 0day de controle remoto
  • dlink-dir610-exploits-Exploits for CVE-2020-9376 and CVE-2020-9377
  • wacker: um conjunto de scripts que auxilia na execução de ataques de dicionário online contra pontos de acesso WPA3
  • CVE-2020-24581 Análise da vulnerabilidade de execução remota de comandos no D-Link DSL-2888A-endereço original
  • CNVD-2021-14536 - Vulnerabilidade de vazamento de informações de contas e senhas no sistema de gerenciamento e auditoria de uso de internet unificado RG-UAC da Ruijie
  • CNVD-2021-14544: Leitura arbitrária de arquivos no servidor de gerenciamento de mídia Hikvision
  • CNVD-2020-25078: Vazamento de informações sensíveis no D-Link, permitindo obter diretamente senhas de contas e visualizar câmeras de monitoramento
  • ios-gamed-0day
  • ios-nehelper-wifi-info-0day
  • ios-nehelper-enum-apps-0day
  • iOS 15.0.1 RCE PoC
  • DarkSword-RCE: exploração da vulnerabilidade de execução remota de código no Apple iOS|darksword-kexploit: exploração de vulnerabilidade de kernel no Apple iOS|DarkSword: exploração de vulnerabilidades no Apple iOS
  • CVE-2021-36260: Vulnerabilidade de injeção de comandos em produtos Hikvision
  • CVE-2021-33044, CVE-2021-33045 - POC para câmeras Dahua|análise relacionada|plugin Chrome para bypass de login
  • CVE-2021-36260: Vulnerabilidade de injeção de comandos na Hikvision|mais um script de exploração para CVE-2021-36260
  • CVE-2021-41653: TP-Link TL-WR840N V5(EU) - RCE%20-%20RCE%20-%20CVE-2021-41653.pdf)
  • DirtyPipe-Android: exploit de root no Android baseado no Dirty Pipe
  • CVE-2022-30075: RCE autenticado no Tp-Link Archer AX50
  • NotQuite0day: vulnerabilidades relacionadas ao D-Link 1960
  • HuaYuReportRCE: GetShell no componente Report da HuaYu ShuGuang
  • IOT_Vul: coleção de vulnerabilidades relacionadas a IoT
  • CameraHack: varredura em lote para explorar vulnerabilidades comuns em câmeras Hikvision, Dahua e outras
  • CVE-2022-32832: vulnerabilidade no APFS do macOS da Apple que causa execução arbitrária de código no kernel
  • HookWechatRecall: demo para interceptar mensagens retiradas (recall) do WeChat usando a ferramenta Frida
  • IOT_vuln: repositório de vulnerabilidades relacionadas a IoT
  • hikvision_CVE-2017-7921_auth_bypass_config_decryptor: descriptografa arquivos de configuração de dispositivos Hikvision afetados pelo CVE-2017-7921
  • CVE-2022-20866: verificação de vazamento de chave privada RSA no software Cisco Adaptive Security Appliance e Firepower Threat Defense
  • WLAN-AP-WEA453e RCE: vulnerabilidade de execução remota de comandos no roteador Samsung
  • Buffer overflow in Xiongmai DVRs|backup
  • CVE-2023-27350: RCE causada por bypass de autenticação no PaperCut NG
  • ivms-8700-0day-poc: Vulnerabilidade de upload arbitrário de arquivos na plataforma de gerenciamento de segurança abrangente iVMS-8700 da Hikvision
  • badspin: vulnerabilidade de referência inválida de memória no kernel Android
  • HikvisionIVMSGetShell: GetShell no software da plataforma de gerenciamento de segurança abrangente IVMS da Hikvision
  • iot: exploração de vulnerabilidades em roteadores das séries DIR-816 e 823g
  • VulIoT: exploração de vulnerabilidades em roteadores das séries DIR-816 e 823g
  • NsePocsuite-lua: script de detecção de vulnerabilidades em câmeras de rede. Nmap (Nse Nmap script engine)
  • Abordagens para descoberta de vulnerabilidades em dispositivos
  • Análise e reprodução da vulnerabilidade de estouro de pilha no firmware do Vivotek CC8160
  • Descoberta de vulnerabilidade CVE-2023-26315 no roteador Xiaomi AX9000
  • IOT-CVE-2018-17066 (Vulnerabilidade de injeção de comandos no D-Link).html)
  • Ferramenta para extração e força bruta de criptografia OpenSSL em firmware IoT
  • Esquema de emulação/simulação de firmware de roteador Xiaomi
  • Montando ambiente ARM64 com QEMU _ Blog do ZIKH26
  • SSD Advisory - NVMS9000 Information Disclosure - SSD Secure Disclosure
  • Reprodução da vulnerabilidade CVE-2022-26258 no DIR-820
  • Da análise do jhttpd à injeção de comandos do sistema (CVE-2021-46227 - Vulnerabilidade de injeção de comandos no D-Link Di-7200G).html)
  • 2024 RWCTF - RCE na câmera BC500 da Synology (sem autenticação) - estouro de pilha
  • Extração manual de firmware de roteador via dd — extração de firmware do roteador integrado PoEAC FR100P-AC da Fast (Xunjie)
  • NX_Firmware: banco de dados de firmware de todas as versões do Nintendo Switch
  • vphone-aio: script para executar com um clique um iPhone virtual (vphone) com jailbreak e bootstrap completo instalado
  • AssppJailbroken: ferramenta para descriptografar os arquivos IPA mais recentes baixados da App Store, com suporte para execução em dispositivos iOS com jailbreak e simulador de iPhone
  • FirmWire: plataforma de análise dinâmica de sistema completo para firmware de baseband da Samsung Shannon e MediaTek, usada para fuzzing, análise de causa raiz de vulnerabilidades e depuração
  • Podroid: executa contêineres Linux em telefones Android sem necessidade de root; inicia uma VM Alpine Linux baseada em QEMU e fornece runtime completo de contêineres Podman
  • PrismSpace: gerenciador de apps duplicados (dual app) baseado no perfil de trabalho (managed profile) do Android
  • Tsec-Salon: materiais de edições anteriores do Tencent Security Salon|BLACKHAT_Asia2026: Resumo dos materiais das palestras do Black Hat Asia 2026|Java Ghost Bits - PDF da palestra no Black Hat Asia 2026 (Ghost Bits: truncamento dos bits superiores)|GBitsTools: Ferramenta de ataque Ghost Bits (Python GUI/CLI)|GbitsGen: Ferramenta de geração de caracteres Ghost Bits|ghost-bits-lab: Alvo interativo de laboratório de segurança Ghost Bits (Java)
  • CVE-2026-34908-check: ferramenta de detecção de bypass de autenticação e execução remota de código (RCE) não autenticada no UniFi OS Server | análise técnica relacionada: Popping Root on UniFi OS Server
  • Coleção de XSS do DomainMod

  • GreenCMS v2.3.0603 - Vulnerabilidade de CSRF que permite obter webshell & adicionar conta de administrador

  • yii2-statemachine v2.x.x - Vulnerabilidade de XSS

  • maccms_v10 - Vulnerabilidade de CSRF que permite adicionar qualquer conta

  • LFCMS 3.7.0 - Vulnerabilidade de CSRF que permite adicionar qualquer conta de usuário ou qualquer conta de administrador

  • Finecms_v5.4 - Vulnerabilidade de CSRF que permite modificar a senha de conta de administrador

  • Amazon Kindle Fire HD (3rd Generation) - Vulnerabilidade de negação de serviço no driver do kernel内核驱动拒绝服务漏洞.md)

  • Metinfo-6.1.2 - Vulnerabilidade de XSS & vulnerabilidade de injeção de SQL

  • Hucart cms v5.7.4 - Vulnerabilidade de CSRF que permite adicionar arbitrariamente contas de administrador

  • indexhibit cms v2.1.5 - Getshell editando diretamente arquivos PHP

  • S-CMS Sistema de construção de sites empresariais versão PHP v3.0 - O backend possui CSRF que permite adicionar contas com privilégios de administrador

  • S-CMS PHP v3.0 - Vulnerabilidade de injeção de SQL

  • MetInfoCMS 5.X - Coleção de vulnerabilidades GETSHELL

  • MetInfo7.5.0 Auditoria de código (injeção de SQL no backend + comparação de tipo fraco md5).pdf.pdf)

  • discuz ml - Ferramenta de detecção da vulnerabilidade RCE

  • Defeito do framework thinkphp5 que leva à execução remota de código

  • FineCMS_v5.0.8 - Dois pontos de getshell

  • Detecção em massa da vulnerabilidade Struts2_045 | Varredura de coleta por mecanismos de busca

  • thinkphp5 - Execução de comandos

  • typecho - Vulnerabilidade de desserialização

  • CVE-2019-10173 Xstream 1.4.10 - Execução remota de código

  • IIS/CVE-2017-7269-Echo-PoC

  • CVE-2019-15107 Webmin RCE

  • thinkphp5 - Ferramenta de detecção da vulnerabilidade RCE

  • Coleção de thinkphp5_RCE

  • thinkphp3.X-thinkphp5.x

  • Coleção de análises de vulnerabilidades históricas do framework ThinkPHP

  • CVE-2019-11510

  • Redis(<=5.0.5) RCE

  • Redis 4.x/5.x RCE (RCE causado por replicação mestre-escravo)

  • Gera arquivos so de módulo malicioso do Redis para alcançar execução de comandos via RCE por replicação mestre-escravo|Artigo relacionado

  • RedisWriteFile - Escreve arquivos sem perda via replicação mestre-escravo do Redis, pode ser usado para escrever binários sem perda como EXE, DLL, LNK no Windows e OS no Linux

  • Série WeblogicScanLot - Ferramenta de detecção em massa de vulnerabilidades Weblogic

  • TongWeb EJB - Ferramenta de exploração e plugin | TongwebPlugin

  • jboss_CVE-2017-12149

  • Wordpress - Negação de serviço (DoS) - CVE-2018-6389

  • Webmin Remote Code Execution (authenticated)-CVE-2019-15642

  • CVE-2019-16131 OKLite v1.2.25 - Vulnerabilidade de upload arbitrário de arquivos

  • CVE-2019-16132 OKLite v1.2.25 - Vulnerabilidade de exclusão arbitrária de arquivos

  • CVE-2019-16309 FlameCMS 3.3.5 - Vulnerabilidade de injeção de SQL no login do backend

  • CVE-2019-16314 indexhibit cms v2.1.5 - Permite reinstalação levando a getshell

  • Script de exploração da vulnerabilidade RCE do sistema de gestão OA 泛微

  • CVE-2019-16759 vBulletin 5.x 0day pre-auth RCE exploit

  • zentao-getshell - Getshell no frontend do Zentao 8.2 - 9.2.1

  • 泛微 e-cology OA - Vulnerabilidade de injeção de SQL no frontend

  • Joomla-3.4.6-RCE

  • Easy File Sharing Web Server 7.2 - Estouro de buffer do GET (SEH).md)

  • Construindo ASMX para bypass de WAF e alcançar execução de comandos (aplicável a ambientes ASP.NET)

  • CVE-2019-17662-ThinVNC 1.0b1 - Authentication Bypass

  • CVE-2019-16278andCVE-2019-16279-about-nostromo-nhttpd

  • CVE-2019-11043 - PHP execução remota de código

  • ThinkCMF - Coleção completa de vulnerabilidades

  • CVE-2019-7609 - kibana anterior a 6.6.0 - execução remota não autorizada de código/comandos

  • ecologyExp.jar - Leitura do arquivo de configuração do banco de dados do sistema 泛微 ecology OA

  • freeFTP1.0.8 - 'PASS' estouro de buffer remoto

  • rConfig v3.9.2 - Vulnerabilidade RCE

  • apache_solr_rce

  • CVE-2019-7580 thinkcmf-5.0.190111 - Execução de código causada por escrita arbitrária de arquivos no backend

  • Apache Flink - Upload arbitrário de pacotes Jar levando à execução remota de código

  • Jwt_Tool - Para validar, forjar, escanear e adulterar JWTs (JSON Web Token)

  • cve-2019-17424 nipper-ng_0.11.10-Remote_Buffer_Overflow - estouro de buffer remoto com PoC

  • CVE-2019-12409_Apache_Solr RCE

  • Shiro RCE (Padding Oracle Attack)

  • CVE-2019-19634-class.upload.php <= 2.0.4 - Upload arbitrário de arquivos

  • Apache Solr RCE via Velocity Template Injection

  • CVE-2019-10758-mongo-express before 0.54.0 is vulnerable to Remote Code Execution

  • [CVE-2019-2107 - R## Relacionado a auxílio para escalonamento de privilégios

  • windows-kernel-exploits Coleção de vulnerabilidades de escalonamento de privilégios da plataforma Windows (Windows XP - Windows 10/Server 2019)

  • Notas breves sobre escalonamento de privilégios por overflow no Windows/Cópia local salva + mapa mental de escalonamento de privilégios Linux & Windows

  • Mapa mental sobre persistência comum no Windows

  • CVE-2019-0803 Ferramenta de escalonamento de privilégios da vulnerabilidade Win32k (Windows 7/8/10, Server 2008/2012/2016/2019)

  • Vulnerabilidade de escalonamento de privilégios Dirty Cow no Linux (CVE-2016-5195, Linux kernel 2.6.22 - 4.8.2)-reverse_dirty - Código de escalonamento de privilégios Dirty Cow modificado, pode gravar conteúdo arbitrário em qualquer arquivo|linux_dirty: código de escalonamento de privilégios Dirty Cow modificado, pode gravar conteúdo arbitrário em qualquer arquivo, sem processo de interação|dirtycow-mem: código-fonte em C de exploração do Dirty Cow-Artigo-Backup-Backup 1|CVE-2016-5195: ferramenta de exploração do Dirty Cow para Android implementada por timwr

  • Evasão de antivírus para controle remoto, do básico à prática — lista de permissões (113)|远控免杀从入门到实践之白名单(113个)总结篇.pdf

  • Escalonamento de privilégios no Linux - CVE-2019-13272 A linux kernel Local Root Privilege Escalation vulnerability with PTRACE_TRACEME (Linux kernel < 5.1.17, arquitetura aarch64)

  • Ferramenta de detecção assistida com um clique para escalonamento de privilégios no Linux

  • Injetar scripts powershell diretamente em um processo para execução, contornando as restrições ao powershell.exe

  • CVE-2020-2696 – Local privilege escalation via CDE dtsession

  • CVE-2020-0683 - Escalonamento de privilégios usando o “Installer service” do Windows MSI (Windows 7/8.1/10, Server 2008/2012/2016/2019)

  • Ferramenta auxiliar de escalonamento de privilégios sudo no Linux — encontra vulnerabilidades de configuração de permissões do sudo

  • Escalonamento de privilégios no Windows - CVE-2020-0668: vulnerabilidade de escalonamento local de privilégios do Windows Service Tracing (Windows 10 ≥ build 1903 usa UsoDllLoader; Windows < build 1903 usa diaghub)

  • Escalonamento de privilégios no Linux - Linux kernel XFRM UAF poc (3.x - 5.x kernels) testável se não tiver sido corrigido antes de janeiro de 2020

  • linux-kernel-exploits Coleção de vulnerabilidades de escalonamento de privilégios da plataforma Linux (cobre versões de kernel Linux 2.4 - 5.x)

  • Script Perl de detecção auxiliar de escalonamento de privilégios no Linux|Script bash de detecção auxiliar de escalonamento de privilégios no Linux|Unix-PrivEsc: coleção de escalonamento de privilégios para sistemas Unix locais

  • CVE-2020-0796 - Windows SMBv3 LPE exploit #SMBGhost (Windows 10 version 1903/1909)|【Escalonamento de privilégios no Windows】Windows SMBv3 LPE exploit - versão compilada .exe|SMBGhost_RCE_PoC - EXP de execução remota de código|Reprodução da vulnerabilidade Windows_SMBv3_RCE_CVE-2020-0796|CVE-2020-0796

  • getAV---versão de arquivo único da ferramenta de comparação de processos de antivírus do Windows

  • 【Ferramenta de escalonamento de privilégios do Windows】Windows 7 to Windows 10 / Server 2019|Versão modificada para uso com o Cobalt Strike, pode obter sessões com privilégios de system|RoguePotato: mais uma ferramenta de escalonamento de privilégios do Windows

  • 【Ferramenta de escalonamento de privilégios do Windows】Versão modificada do SweetPotato, usada para executar comandos em webshell|Versão compilada localmente|Clique para baixar ou clique com o botão direito e salvar como|SweetPotato_webshell下执行命令版.pdf|JuicyPotato modificado - pode ser usado em webshell|JuicyPotatoNG: outro juicypotato|DCOMPotato: Some Service DCOM Object and SeImpersonatePrivilege abuse.|GodPotato: ferramenta de escalonamento de privilégios do tipo Potato para Windows 2012 - Windows 2022

  • 【bypass UAC】Windows 8.1 and 10 UAC bypass abusing WinSxS in "dccw.exe"

  • 【Escalonamento de privilégios no Windows】CVE-2018-8120 Exploit for Win2003 Win2008 WinXP Win7

  • 【Escalonamento de privilégios no Windows Windows 10 & Server 2019】PrintSpoofer - Abusing Impersonation Privileges on Windows 10 and Server 2019|Para usar junto com o artigo - reprodução do pipePotato|Escalonamento de privilégios no Windows BadPotato - já testado com sucesso no Windows 2012-2019 e 8-10 totalmente corrigidos

  • 【Escalonamento de privilégios no Windows】Grande coleção de escalonamento de privilégios para Windows

  • 【Escalonamento de privilégios no Windows】-CVE-2020-1048 | PrintDemon: vulnerabilidade de escalonamento local de privilégios - a vulnerabilidade afeta todas as versões do Windows lançadas desde 1996 (Windows NT 4)

  • 【Windows bypass UAC】UACME - uma ferramenta que integra mais de 60 métodos de bypass de UAC (Windows 7 - Windows 11, cada método se aplica a diferentes faixas de build)

  • CVE-2020–1088: análise da vulnerabilidade de escalonamento local de privilégios por exclusão arbitrária de arquivos no Windows wersvc.dll

  • 【Escalonamento de privilégios no Windows】CVE-2019-0863 - EXP de escalonamento de privilégios causado pelo mecanismo de relatório de erros do Windows (Windows 7/8.1/10, Server 2008/2012/2016/2019)

  • 【Escalonamento de privilégios no Windows Windows 7/Server 2008 R2】CVE-2020-1066-EXP

  • 【Escalonamento de privilégios no Windows】CVE-2020-0787-EXP-ALL-WINDOWS-VERSION - EXP de escalonamento de privilégios aplicável a todas as versões do Windows|CVE-2020-0787: escalonamento de privilégios com retorno de saída (echo)|CVE-2020-0787_CNA: arquivo de escalonamento de privilégios CVE-2020-0787 para Cobalt Strike

  • 【Escalonamento de privilégios no Windows Windows 7/8.1/10, Server 2008/2012/2016/2019】CVE-2020-1054 - Poc da vulnerabilidade de escalonamento de privilégios do Win32k|CVE-2020-1054-POC

  • 【Escalonamento de privilégios no Linux】Um resumo simples sobre escalonamento de privilégios no Linux

  • 【Escalonamento de privilégios no Windows】wesng - script auxiliar de escalonamento de privilégios no Windows (Windows XP - Windows 11, suporta todas as versões de Server)|Windows-Exploit-Suggester: mais um script Python auxiliar de escalonamento de privilégios no Windows

  • 【Escalonamento de privilégios no Windows】dazzleUP é uma ferramenta usada para ajudar os testadores de penetração no escalonamento de privilégios, podendo localizar superfícies vulneráveis no sistema Windows para atacar. A ferramenta inclui duas partes de verificação: verificação de exploits e verificação de configurações incorretas. (Verificação de vulnerabilidades: Windows 10 build 1809/1903/1909/2004; verificação de configurações: todas as versões do Windows)

  • 【Escalonamento de privilégios no Windows】KernelHub - coleção de escalonamento de privilégios do Windows dos últimos vinte anos (Windows 2000 - 2023)

  • 【Escalonamento de privilégios no Windows】Priv2Admin - ferramenta de escalonamento de privilégios no Windows

  • 【escalonamento de privilégios no Windows Windows 7/10 x64】Use o driver vulnerável da Gigabyte para carregar drivers maliciosos, elevando privilégios ou eliminando antivírus com proteção em nível de driver|Endereço de backup

  • 【escalonamento de privilégios no windows】byeintegrity-uac: contorne o UAC sequestrando uma DLL localizada no cache de imagem nativa (Windows 7 build 7600 até a versão mais recente)

  • 【Escalonamento de privilégios no Windows Windows 10/11, Server 2019/2022】InstallerFileTakeOver: PoC da vulnerabilidade de escalonamento local de privilégios do Windows Installer

  • 【Escalonamento de privilégios no Linux】CVE-2021-4034: vulnerabilidade de escalonamento de privilégios do Linux Polkit pkexec (todas as principais distribuições Linux, polkit < 0.120)|PwnKit: cve-2021-4034, permite obter um shell interativo ou executar um único comando|cve-2021-4034: versão de execução de comando único|CVE-2021-4034-NoGCC: otimização simples do CVE-2021-4034 para ambientes-alvo sem gcc e make instalados

  • 【Escalonamento de privilégios no Windows Windows 10 20H2 (build 19042)】CVE-2022-21882: win32k LPE bypass CVE-2021-1732|Mais uma ferramenta de escalonamento de privilégios CVE-2022-21882

  • 【Escalonamento de privilégios no Windows】CVE-2022-21999: vulnerabilidade de escalonamento de privilégios da impressora do Windows, suporta todas as versões desktop do Windows (esta vulnerabilidade é a sequência da vulnerabilidade Printnightmare de escalonamento de privilégios de impressora do ano passado)

  • 【Escalonamento de privilégios no Windows】CVE-2022-29072: vulnerabilidade de injeção de comandos na página de ajuda do 7-Zip (7-Zip 21.07, Windows)

  • PEASS-ng: ferramenta de detecção de escalonamento de privilégios, suporta Windows e Linux

  • 【Escalonamento de privilégios no Linux】LinEnum: script de verificação de escalonamento de privilégios no Linux

  • 【Escalonamento de privilégios no Windows】sam-the-admin: escalonamento de privilégios no domínio via CVE-2021-42278 e CVE-2021-42287 (ambiente de domínio Active Directory, antes do patch de novembro de 2021)

  • 【Escalonamento de privilégios no Windows】KrbRelayUp: escalonamento de privilégios no domínio (ambiente de domínio AD padrão sem assinatura LDAP obrigatória, escalonamento de privilégios universal sem patch)

  • 【Escalonamento de privilégios no Windows Windows 10 21H1】Auto-Elevate: eleva para privilégios de system por meio de bypass de UAC e impersonação de token

  • 【Escalonamento de privilégios no Linux】CVE-2021-4204: Linux Kernel eBPF Local Privilege Escalation (Linux kernel 5.8 - 5.16)

  • 【Escalonamento de privilégios no Linux】CVE-2022-23222: Linux Kernel eBPF Local Privilege Escalation (Linux kernel 5.15.0 - 5.15.20)