
XSS2Shell
Explora XSS pré-autenticação do WordPress (CVE-2026-64638) para obter execução remota de código, instalando uma webshell backdoor criptografada com…

Explora XSS pré-autenticação do WordPress (CVE-2026-64638) para obter execução remota de código, instalando uma webshell backdoor criptografada com…

Framework modular de exploração pré-auth do WordPress que encadeia injeção de SQL e bypass de autenticação para fornecer execução remota de código,…

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…

Laboratório prático reproduzindo CVE-2019-11043 PHP-FPM RCE por trás de nginx, demonstrando persistência por túnel reverso, forense de memória e…

Exploit para path traversal no Apache Kyuubi (CVE-2026-52680) que possibilita escrita arbitrária de arquivos sem autenticação e execução de código…

Shadow Vault – Add shadow users with SHA-512 hash, auto aging match, multiple write fallbacks.

OBJETIVO FINAL:ROOTKIT DE BIOS E RSHELL USANDO A PILHA DE REDE DA BIOS


SQLWinds - SQL Server Security Assessment & Post-Exploitation Toolkit


🔍 Explore a CVE-2024-0670 em agentes CheckMK para escalonamento local de privilégios usando uma ferramenta robusta em C++ projetada para…

Pentest completo sobre Metasploitable: recon com nmap, exploração com Metasploit (CVE-2007-2447), extração e cracking de credenciais, persistência SSH


Relatório abrangente de teste de penetração e cadeia de exploração para Metasploitable 2 com foco em CVE-2011-2523.

Exploit em Python para CVE-2025-57819 direcionado ao FreePBX via injeção SQL não autenticada para obter execução remota de código com shell reverso…

Exploit de PoC para CVE-2026-25895 FUXA Path Traversal não autenticado -> Escrita arbitrária de arquivos -> RCE

CVE-2021-3493 Framework de exploit de escalonamento de privilégios OverlayFS com recursos avançados de red team. Inclui mecanismos de persistência,…
