
Damn_Vulnerable_C_Program
Um programa C de exemplo que contém código vulnerável para tipos comuns de vulnerabilidades. Pode ser usado para demonstrar conceitos de fuzzing.

Um programa C de exemplo que contém código vulnerável para tipos comuns de vulnerabilidades. Pode ser usado para demonstrar conceitos de fuzzing.

Vajra é um framework automatizado de hacking web altamente personalizável, baseado em alvo e escopo, para automatizar tarefas entediantes de…

poc for CVE-2024-38063 (RCE in tcpip.sys)

Encontre vulnerabilidades de dia zero enquanto você dorme. DeepZero é um framework automatizado de pesquisa de vulnerabilidades que analisa,…

O 7-Zip até a versão 21.07 no Windows permite escalonamento de privilégios e execução de comandos quando um arquivo com a extensão .7z é arrastado…

Avast JavaScript Shell Interativo

Uma ferramenta rápida para escanear vulnerabilidade de poluição de protótipo no lado do cliente, escrita em Rust. 🦀

Ferramenta automatizada de teste de segurança de API que gera testes a partir de especificações OpenAPI, realiza fuzzing de entradas e verifica…

Runtime de pesquisa para computadores neurais diferenciáveis, emulação de CPU baseada em GPU e síntese de programas. Recursos: ALU neural,…

Framework de execução simbólica dinâmica e análise binária com análise de taint, resolução de restrições, emulação multiarquitetura via Sleigh do…

Fuzzing AFL/QEMU com emulação de sistema completo.

Fuzzer de protocolo de rede que reproduz tráfego PCAP através de um motor de mutação (Radamsa) para descobrir rapidamente vulnerabilidades em hosts…

Coleção curada de wordlists para caça a bug bounty, cobrindo diretórios, subdomínios, parâmetros, nomes de usuário, senhas e payloads de fuzzing web.

Sistema automatizado de raciocínio cibernético que descobre e analisa vulnerabilidades de software por meio de fuzzing, análise binária e raciocínio…

Estrutura de avaliação para estudar agentes de LLM que geram automaticamente explorações funcionais a partir de relatórios de vulnerabilidade,…

htcap é um scanner de aplicações web capaz de rastrear aplicações de página única (SPA) recursivamente, interceptando chamadas ajax e mudanças no DOM.

Plataforma escalável de análise de assembly para indexação, busca de clones e classificação de executáveis usando técnicas estáticas, dinâmicas e de…

Ferramenta para ajudar a explorar vulnerabilidades XXE