
CVE-2026-9147-uproot-rce
uproot <= 5.7.4 injeção de código via geração insegura de código-fonte Python a partir dos metadados TStreamerInfo do ROOT.

uproot <= 5.7.4 injeção de código via geração insegura de código-fonte Python a partir dos metadados TStreamerInfo do ROOT.

Python StateMachine 3.0.0 < 3.2.0 RCE através de avaliação insegura de SCXML <data expr> e injeção de Python eval().

PoC para CVE-2025-64512: RCE por desserialização de pickle no CMapDB do pdfminer.six via PDF malicioso

PoC para CVE-2026-9090 — bypass de assinatura SAML do Casdoor (CWE-347). Apenas reprodução; coordenado via CERT/CC VU#780781.

Prova de Conceito (PoC) da CVE-2025-69212 relacionada com o processamento de arquivos P7M.

PoC demonstrando DoS quadrático no Elixir html_sanitize_ex via HTML maliciosamente elaborado; inclui benchmarks de tempo, exploração remota via curl…

Verificador de segurança passivo para a CVE-2026-48908 que afeta o SP Page Builder.

Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…

O repositório do Social-Engineer Toolkit (SET) da TrustedSec - Todas as novas versões do SET serão implantadas aqui.

PowerSploit - Um Framework de Pós-Exploração PowerShell

Framework de Emulação de Adversários

Thefatrat uma ferramenta massiva de exploração : Ferramenta fácil para gerar backdoor e fácil ferramenta para ataque de pós-exploração como ataque de…

Nishang - PowerShell ofensivo para red team, testes de penetração e segurança ofensiva.

Uma ferramenta de prova de conceito para gerar payloads que exploram a desserialização insegura de objetos Java.

Pupy é um framework de C2 e pós-exploração de código aberto, multiplataforma (Windows, Linux, OSX, Android), escrito em Python e C.

The Havoc Framework

Empire é um agente de pós-exploração em PowerShell e Python.

A extensão de navegador completa para profissionais de segurança ofensiva 🛠