
AzureAD-Attack-Defense
Esta publicação é uma coleção de vários cenários comuns de ataques ao Microsoft Entra ID (anteriormente conhecido como Azure Active Directory) e como…

Esta publicação é uma coleção de vários cenários comuns de ataques ao Microsoft Entra ID (anteriormente conhecido como Azure Active Directory) e como…

Autenticação, autorização, rastreabilidade e auditabilidade para acessos SSH.

🔱 O único proxy de credenciais independente para agentes de IA: isolamento bring-your-own-vault e políticas de requisição com privilégios mínimos.…

Perfil de pentest agêntico para Hermes: 31 playbooks para reconhecimento autorizado, ataques web/de controle de acesso, validação segura de exploits…

JumpServer é uma plataforma de código aberto de Gerenciamento de Acesso Privilegiado (PAM) que fornece às equipes de DevOps e TI acesso seguro e sob…

PacketFence is a fully supported, trusted, Free and Open Source network access control (NAC) solution. Boasting an impressive feature set including a…

Servidor HTTP(S) de borda leve e proxy reverso com SSL automático, descoberta Docker/Consul, autenticação por rota, limitação de taxa e failover…

Proof-of-Concept exploits for CVEs found by the team at Rhino Security Labs

Servidor escalável de chaves API para emissão, verificação e revogação de credenciais com derivação de tokens para tokens de capacidade granulares.…

Protocolo de rede overlay fornecendo endereços permanentes para agentes de IA, túneis criptografados e autenticados, e um modelo de confiança sobre…

Customer Assurance Operating System. Responda uma única vez aos questionários de segurança que seus clientes enviam.

Exploit de prova de conceito que demonstra bypass de autenticação UDS via replay de desafio-resposta em ECUs automotivas, com simulador CAN-UDS em…

Explora o bypass de autenticação CVE-2026-41940 do cPanel/WHM via injeção de sessão CRLF para acesso não autenticado ao WHM em nível de root, depois…

ksmbd CVEs: CVE-2026-31717, CVE-2026-68083

Exploit para CVE-2024-4040 que afeta o servidor CrushFTP em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas

PoC para CVE-2026-44848: falta de autorização no Portainer em endpoints de plugins Docker -> RCE no host (GHSA-rrmm-9v76-h3p4). Python somente com…

Advisory e PoC para um bypass de autorização não autenticado em downloads de mídia do Typemill, usando variantes de URL de caminho equivalente para…

Script de Exploração de Adição Não Autorizada de Usuário Administrador no Confluence