
CVE-2025-5781
Exploit de prova de conceito para CVE-2025-57819 no FreePBX: injeção de SQL na API AJAX para executar PHP arbitrário, criar um webshell persistente e…

Exploit de prova de conceito para CVE-2025-57819 no FreePBX: injeção de SQL na API AJAX para executar PHP arbitrário, criar um webshell persistente e…

PowerSploit - Um Framework de Pós-Exploração PowerShell

Empire é um agente de pós-exploração em PowerShell e Python.

Explora computadores bloqueados/protegidos por senha via USB, implanta backdoor persistente baseado em WebSocket, expõe o roteador interno e rouba…

Ataque e defesa do Active Directory usando atividades modernas de tradecraft adversarial de pós-exploração

📦 Torne mais fácil os testes de segurança de K8s, Docker e Containerd.

Anotações abrangentes de red teaming cobrindo técnicas de segurança ofensiva, incluindo injeção de código, evasão de defesa, movimento lateral e…

Various tips & tricks

Coisas (relativamente) simples que permitem que você vá um pouco mais fundo do que o normal.

AdaptixC2 é um kit de ferramentas de red team avançado e altamente modular.

Ferramenta de Administração Remota de Código Aberto Para Windows C# (RAT)

Plataforma de pós-exploração que automatiza enumeração, escalonamento de privilégios, persistência e operações C2 por meio de shells…

Uma folha de dicas que contém métodos comuns de enumeração e ataque para o Active Directory do Windows.

Red Teaming & Pentesting checklists for various engagements

Framework C2 completo que persiste silenciosamente em servidor web com um backdoor PHP de uma única linha.

LKM rootkit para Linux Kernels 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 e ARM64)

Um RAT (Ferramenta de Administração Remota) malicioso para macOS / OS X.

Uma ferramenta para abusar dos serviços do Exchange