
hackingtool
Kit de teste de penetração tudo-em-um que agrega mais de 185 ferramentas em 20 categorias, incluindo coleta de informações, ataques web e sem fio,…

Kit de teste de penetração tudo-em-um que agrega mais de 185 ferramentas em 20 categorias, incluindo coleta de informações, ataques web e sem fio,…

Analisador offline de caminhos de ataque do AD/Entra para JSON do SharpHound/AzureHound. Apresenta descobertas priorizadas de escalonamento de…

Kit de análise de segurança para protocolos automotivos proprietários

Triagem de vulnerabilidades com proveniência. Resolve CVEs a partir de corpora construídos localmente (NVD/KEV/EPSS, ExploitDB, nmap script.db) e…

Abusa dos entitlements de depurador do macOS e da DYLD_INSERT_LIBRARIES para despejar ou pesquisar a memória de um processo em execução, ao mesmo…

Um proxy MITM local que permite controlar fingerprints de TLS (JA3/JA4), fingerprints de HTTP/2, a ordem dos cabeçalhos HTTP e o User-Agent — tudo a…

Extensão Firefox/Burp para auditorias de segurança com proxy de um clique, perfis de contêiner, registro de postMessage, caixa de ferramentas de…

Um script usado para criar um ambiente de gateway/workstation semelhante ao Whonix com contêineres Docker.

Ferramenta de teste de segurança Java RMI para detectar, enumerar e explorar serviços RMI inseguros usando gadgets de desserialização ysoserial para…

Referenciando o código-fonte do Gh0st, um software de assistência remota para PC implementado, com funcionalidades como shell remoto, gerenciamento…

Estrutura de pesquisa que redefine a pós-exploração por meio de inteligência de decisão.

Script de Enumeração de Escalada de Privilégios para Windows

Ferramenta de exploração de inclusão de arquivo local

Uma coleção de listas inspiradoras, manuais, cheatsheets, blogs, hacks, one-liners, ferramentas CLI/web e muito mais.

Framework modular de reconhecimento de aplicações web para enumeração automatizada de subdomínios, força bruta de diretórios e extração de endpoints,…

Análises técnicas aprofundadas e análises de causa raiz de CVEs recentemente divulgados - engenharia reversa de patches, construção de provas de…

Script de Endurecimento para Servidores Linux / Implantador Seguro de LAMP-LEMP / Benchmark CIS

Mais um executor de shellcode que consiste em diferentes técnicas para avaliar capacidades de detecção de soluções de segurança de endpoint.