
CVE-2007-2447-Exploitation-SIEM-Detection-Lab
Laboratório de ataque AD/Linux isolado: CVE-2007-2447 explorado por meio do Metasploit, detectado com Wazuh SIEM mapeado para MITRE ATT&CK (T1190,…

Laboratório de ataque AD/Linux isolado: CVE-2007-2447 explorado por meio do Metasploit, detectado com Wazuh SIEM mapeado para MITRE ATT&CK (T1190,…

VulnHub DC-1 boot-to-root — explorando CVE-2018-7600 (Drupalgeddon2) para RCE, extraindo credenciais do banco de dados de settings.php, forjando o…

Relatório VAPT para o backdoor do vsFTPd 2.3.4 (CVE-2011-2523), cobrindo varredura de vulnerabilidades com Nmap, exploração com Metasploit, acesso…

Framework modular de exploração pré-auth do WordPress que encadeia injeção de SQL e bypass de autenticação para fornecer execução remota de código,…

Cisco ASA Software and ASDM Security Research

PowerSploit - A PowerShell Post-Exploitation Framework

Cobalt Strike (CS) Beacon Object File (BOF) para exploração de kernel usando o driver Ryzen Master da AMD (versão 17).

利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

Port of Cobalt Strike's Process Inject Kit

Kit de ferramentas para transformar vulnerabilidades do Chromium em exploits confiáveis, multiplataforma e de cadeia completa.

Framework de exploração BLE para robôs Unitree: injeção de comandos via chaves AES codificadas permite tomada de controle remota, injeção de payloads…

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin…

WordPress All-in-One Exploit Framework — detector, scanner, enumerador, exploit, escalada. 10 CVEs da leva de 2026-08, incluindo CVE-2026-63030…

Azure Post Exploitation Framework

Módulo do Metasploit para o sistema Geutebrueck GCore de "gerenciamento de vídeo". Testado com as versões 1.3.8.42 e 1.4.2.37.

Mogwai Toolkit de Exploração de Java Management Extensions (JMX)

Minha coleção de módulos auxiliares de pós-exploração do Metasploit

Liferay XSL - Execução de Comandos (Metasploit)