
iron-proxy
Um firewall de saída para cargas de trabalho não confiáveis.

Um firewall de saída para cargas de trabalho não confiáveis.

Bootkit UEFI GRUB2 que instala um implante de pré-inicialização em rede via opção de inicialização NVRAM, faz chainload de um UKI, executa um payload…

Gera identidades falsas totalmente válidas no formato espanhol, incluindo nomes, e-mails, detalhes bancários e informações estendidas, com…

Análise de engenharia reversa do Dropper GCleaner, um malware que utiliza uma infraestrutura C2 resiliente, carregamento de driver de kernel,…

Script PowerShell que invoca prompts legítimos de credenciais e exfiltra senhas capturadas via DNS usando CredentialPicker e Resolve-DnsName.

Estrutura multiplataforma para enumerar contas O365, pulverização de senhas, exfiltração de dados de e-mails/Teams/OneDrive e backdoor em contas do…

GC2 é uma aplicação de Comando e Controle que permite a um atacante executar comandos na máquina alvo usando o Google Sheet ou a Lista do Microsoft…

Pupy é uma ferramenta RAT (Ferramenta de Administração Remota) de código aberto, multiplataforma (Windows, Linux, OSX, Android) e multifuncional,…

Keylogger baseado em Python com integração de bot do Telegram para capturar teclas, conteúdo da área de transferência e capturas de tela em ambientes…

Ferramenta de administração remota para Android

peeko – Browser-based XSS C2 for stealthy internal network exploration via infected browser.

A ferramenta exfiltra dados do banco de dados Couchbase explorando vulnerabilidades de injeção N1QL.

Steganography Tool for JPG Images

Uma Prova de Conceito usando Cache Smuggling + dados Exif para baixar passivamente um payload de segundo estágio.

Botnet Windows gratuito, avançado e moderno, com um painel PHP bonito e seguro, desenvolvido usando VB.NET.

Um proxy transparente de redação de PII para tráfego de API de LLM. Fica entre uma aplicação e um provedor de LLM (atualmente Anthropic),…

Scanner de exploração da CLI do Jenkins sem autenticação para CVE-2024-23897 que detecta versões vulneráveis e lê arquivos arbitrários do controlador…

CVE-2026-6765 · Testa apenas os manipuladores FormAutofill expostos no Firefox