
iron-proxy
Um firewall de saída para cargas de trabalho não confiáveis.

Um firewall de saída para cargas de trabalho não confiáveis.

MongoBleed (CVE-2025-14847) Lab & PoC : A complete educational environment to reproduce the critical unauthenticated memory leak in MongoDB. Includes…

JumpServer é uma plataforma de código aberto de Gerenciamento de Acesso Privilegiado (PAM) que fornece às equipes de DevOps e TI acesso seguro e sob…

Captura de texto simples SSL/TLS sem um certificado CA usando eBPF. Suportado em kernels Linux/Android para amd64/arm64.

Ferramenta avançada de teste de penetração MSSQL para movimento lateral, execução de comandos, relé NTLM e ataques de força bruta através de…

Um kit de ferramentas C# para MS SQL projetado para reconhecimento ofensivo e pós-exploração.

A ferramenta exfiltra dados do banco de dados Couchbase explorando vulnerabilidades de injeção N1QL.

Ferramenta de pós-exploração em C# para Microsoft SQL Server (MS SQL / MSSQL) que percorre cadeias de servidores vinculados de qualquer profundidade…

Auditorias Autodestrutivas: laboratório reproduzível que demonstra uma role PostgreSQL de baixo privilégio cegando reversivelmente um auditor baseado…

Coleção de PoCs de Redis UAF RCE para CVE-2026-23479: verificador seguro de versão, módulo de exploit, PoC assistido por GDB e regras de detecção…

Exploit de prova de conceito para CVE-2026-14669, um estouro de buffer heap na abreviação de fuso horário do to_char() do PostgreSQL que possibilita…

Exploit mínimo de prova de conceito para CVE-2025-49132 em painéis Pterodactyl; lê arquivos PHP para extrair credenciais de banco de dados e permitir…

Exploit de injeção SQL não autenticada para o Ghost CMS Content API (CVE-2026-26980); faz dump das tabelas do banco de dados de SQLite/MySQL com…

Injeção SQL não autenticada via Filtro de Atributos no Phoca Cart

Corrige injeção de SQL não autenticada em um endpoint de configuração substituindo consultas JDBC brutas por parametrização ORM e validação de token…

Exploit de prova de conceito para CVE-2026-72898, visando o comportamento do Toucan2 com opções de mapa malformadas para reproduzir a vulnerabilidade…

PoC Python autocontido para bypass de autenticação SQL do Dovecot: faz login como qualquer usuário sem a senha real e enumera nomes de usuário em…

Ferramenta universal gratuita de banco de dados e cliente SQL