
Awesome-Red-Team-Operations
Coleção curada de ferramentas de red team e pentest agrupadas por fase: payloads, AMSI bypasses, pivoting, persistência, privesc, coleta de…

Coleção curada de ferramentas de red team e pentest agrupadas por fase: payloads, AMSI bypasses, pivoting, persistência, privesc, coleta de…

Emula um serviço Cisco ASA Anyconnect VPN para captura de credenciais e entrega de payload VBS em operações de phishing de red team.

The Outlook HTML Leak Test Project

Exemplo de como injetar (atualmente em desenvolvimento) keylogger js através de Extensão do Safari (essa parte concluída)

Scripts para clonar certificados CA para uso em ataques a clientes HTTPS.

xll windows reverse shell

CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the…

a SET framework templates

SEt framework

O plugin LetterPress <= 1.2.1 é vulnerável a uma Vulnerabilidade de Injeção de HTML, que pode levar a uma Vulnerabilidade de Redirecionamento Aberto.

USBCoercer turns an ESP32 development board with native USB-OTG into an Ethernet-over-USB gadget capable of coercing proxy configuration via WPAD.

Dois utilitários GUI WinForms para enumerar, pesquisar e exfiltrar dados de ambientes M365 usando tokens OAuth em nível de aplicação.



Shells htaccess autocontidos e ataques

CVE-2026-13156 Vulnerability Advisory & PoC — Discovered by Huynh Kien Minh (MinhHK).

Reprodução de CVE: cve-2024-43451-ntlm_hash_disclosure_reproduction

CVE-2026-XXXX: Atlassian GraphQL Oracle de Enumeração de Email (CWE-204, CVSS 5.3 MÉDIA)