
DB_Audit_Research
Auditorias Autodestrutivas: laboratório reproduzível que demonstra uma role PostgreSQL de baixo privilégio cegando reversivelmente um auditor baseado…

Auditorias Autodestrutivas: laboratório reproduzível que demonstra uma role PostgreSQL de baixo privilégio cegando reversivelmente um auditor baseado…

Spawna programas macOS por meio da interface XPC privada do launchd, sem executá-los via exec, fazendo o EDR registrar o launchd como pai. Suporta…

Script de PoC para o HTTP/2 Rapid Reset (CVE-2023-44487) que envia streams HTTP/2 criados para acionar condições de negação de serviço em servidores…

Exploit de prova de conceito para CVE-2026-73292: ataque CSRF no endpoint de alteração de senha da Semaphore UI, servindo uma página maliciosa que…

Exploit de prova de conceito para CVE-2026-44578 que reproduz a condição vulnerável, permitindo que pesquisadores de segurança validem sistemas…

Uma lista selecionada de materiais e recursos de Segurança de IA para Pentesters, Caçadores de Bugs e Pesquisadores de Segurança.

Interrupções parciais de rede do Windows com escopo de aplicativo em C nativo e formato BOF

Ataques locais de gradiente de caixa branca para LLMs de pesos abertos: busca de sufixos GCG/PEZ, saliência de camadas, snapshots de pesos e ajuste…

CVE-2026-6765 · Testa apenas os manipuladores FormAutofill expostos no Firefox

PoC de bypass de patch do Windows Defender para CVE-2026-50656 (RoguePlanet), demonstrando explorabilidade no Windows 11 25H2 e Server 2025 apesar do…

Contorna marcas d'água de texto de LLM injetando seletores de variação Unicode; inclui o gerador SynthID, detector mean-g, defesas de normalização e…

Kit de ferramentas de robustez de marcas d'água de IA somente para pesquisa: proxy reverso local remove C2PA/EXIF/XMP, Unicode, esteganografia de…

Diferentes métodos para detectar um ambiente virtualizado ou possível depuração

Contraste local autoreferenciado para detecção de envenenamento de conhecimento em geração aumentada por recuperação

Remover marcas de proveniência de IA de múltiplos fornecedores: higiene de texto Unicode, ganchos estatísticos de reescrita e C2PA/metadados de…

PoC demonstrando DoS quadrático no Elixir html_sanitize_ex via HTML maliciosamente elaborado; inclui benchmarks de tempo, exploração remota via curl…

Uma coleção curada de recursos para aprender e pesquisar ataques de injeção de prompt em LLMs, defesas e segurança.

Pontuação de caminhos de ataque do BloodHound ciente de detecção - encontre o caminho mais silencioso até o seu objetivo, calibrada entre os níveis…