


Um framework automatizado de ataque MITM com RogueAP sem fio.

Ferramenta Remota de Pós-Comprometimento para Windows via Telegram

Uma ferramenta de administração remota para Windows em Visual Basic com caminhos UNC

Sucessor do Undetected-Chromedriver. Oferecendo uma estrutura extremamente rápida para automação web, web scraping, bots e quaisquer outras ideias…

Guia de Configuração da Infraestrutura de Phishing do Evilginx - Protegendo a Infraestrutura do Evilginx e do Gophish, Removendo IOCs, TTPs de…

Um aplicativo OAuth malicioso que pode ser usado tanto para ataques de phishing internos quanto externos, visando usuários do Microsoft Azure e…

Bella é uma ferramenta de mineração de dados pós-exploração e administração remota para macOS, escrita em Python puro. 🍎💻

Um conjunto de ferramentas de segurança ofensiva/defensiva para descoberta, reconhecimento e avaliação ética de Agentes de IA

O mais poderoso envio de e-mails falsos usando qualquer e-mail, indetectável.

Leia mais no Medium

CVE-2023-23397 C# PoC

Este vídeo de demonstração mostra como podemos controlar o dispositivo da vítima enviando o arquivo PDF de aparência inocente para o alvo, que na…

WBCE 1.6.1 é afetado pela vulnerabilidade File Upload - XSS, que permite que atacantes carreguem um arquivo PDF com um XSS oculto que, quando…

CMSmadesimple 2.2.18 é afetado por uma vulnerabilidade de Upload de Arquivo - XSS que permite que atacantes façam upload de um arquivo PDF com um XSS…

O ConcreteCMS v.9.2.1 é afetado por uma vulnerabilidade de Upload Arbitrário de Arquivos que permite Cross-Site Scripting (XSS) Armazenado.

O RiteCMS 3.0 é afetado pela vulnerabilidade File Upload - XSS, que permite que atacantes carreguem um arquivo PDF com um XSS oculto que, quando…