
BackDoorSim
Ferramenta educacional de administração remota para aprendizado de conceitos de RAT, com transferência de arquivos, captura de tela, monitoramento do…

Ferramenta educacional de administração remota para aprendizado de conceitos de RAT, com transferência de arquivos, captura de tela, monitoramento do…

⚡️ Múltiplos alvos ZAP Scanning

Mapeamento de caminhos de ataque para Active Directory, ADCS, SCCM e MSSQL usando BloodHound CE + dados OpenGraph.

Pupy é uma ferramenta RAT (Ferramenta de Administração Remota) de código aberto, multiplataforma (Windows, Linux, OSX, Android) e multifuncional,…

🔱 O único proxy de credenciais independente para agentes de IA: isolamento bring-your-own-vault e políticas de requisição com privilégios mínimos.…

POC para utilizar a API da Wikipedia para Comando e Controle

Uma ferramenta de teste de penetração para contornar respostas HTTP 401/403 usando várias técnicas de manipulação de cabeçalhos e fuzzing de caminhos.

ZCBS/ZBBS/ZPBS v4.14k - Reflected XSS

MongoBleed (CVE-2025-14847) Lab & PoC : A complete educational environment to reproduce the critical unauthenticated memory leak in MongoDB. Includes…

110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

RCE de 1 requisição no plugin do Halo CMS a partir de uma URL, PoC + cadeia de exploração

Código de exploit de prova de conceito para CVE-2026-54121, adaptado e editado para validar a vulnerabilidade em ambientes afetados.

Reproduz o RCE do fastjson 1.2.83 via @JSONType com um alvo Spring Boot vulnerável e um gerador de payload baseado em ASM usando cadeias de jar por…

Prova de Conceito para CVE-2026-19598 que afeta Pods <= 3.3.9.

Este exploit verifica se o alvo fornecido é vulnerável a CVE-2023-49070/CVE-2023-51467 e também o explora dependendo da escolha do usuário.

Writeup público, PoC e materiais de emulação para CVE-2026-6837 que afeta o tratamento de exportação PKCS#12 do export-cgi da Zyxel.

Perfil de pentest agêntico para Hermes: 31 playbooks para reconhecimento autorizado, ataques web/de controle de acesso, validação segura de exploits…

Uma lista de payloads úteis e bypass para Segurança de Aplicações Web e Pentest/CTF