
offensive-one-liners
110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

Explora o bypass de autenticação CVE-2026-41940 do cPanel/WHM via injeção de sessão CRLF para acesso não autenticado ao WHM em nível de root, depois…

Cadeia de exploits para o WordPress Core usando confusão de rotas da API REST e injeção de SQL para RCE não autenticado, escalonamento de privilégios…

Exploit de kernel para CVE-2026-43499 no Samsung Galaxy A17 que alcança root via bypass de KDP, recuperação de KASLR e execução de workqueue forjada…

Spawna programas macOS por meio da interface XPC privada do launchd, sem executá-los via exec, fazendo o EDR registrar o launchd como pai. Suporta…

Bootkit UEFI GRUB2 que instala um implante de pré-inicialização em rede via opção de inicialização NVRAM, faz chainload de um UKI, executa um payload…

Abusa dos entitlements de depurador do macOS e da DYLD_INSERT_LIBRARIES para despejar ou pesquisar a memória de um processo em execução, ao mesmo…

Carregador de dylib Mach-O em memória para Python padrão do macOS; descriptografa, mapeia e executa payloads sem usar dlopen ou gravar em disco, com…

Exploit de root no kernel (CVE-2026-43499) para alguns dispositivos 5.X (principalmente Amazon)

Reproduz RCE não autenticado no ZendTo via ClamAV e escalada de privilégios para root em laboratório autorizado, com alvo Docker fixado, verificação…

Kit de root para HP Slate 7 2800 com Android 4.1.1 usando CVE-2015-1805.

PoC local de escalada de privilégios no Windows para CVE-2026-66804: implanta uma DLL COM em um caminho inexistente para abusar do Camera FrameServer…

Exploit de prova de conceito para CVE-2026-65400 que permite leitura/escrita autenticada de arquivos, shells reversas e persistência no macOS via…

Exploit de escalada de privilégios do Windows que abusa da impersonação de token de serviço para executar comandos arbitrários com privilégios de…

Interrupções parciais de rede do Windows com escopo de aplicativo em C nativo e formato BOF

Ferramenta Caps-Root sem desbloqueio para iQOO Neo9 (PD2338C)** — Esquema de escalonamento de privilégios por escrita física arbitrária baseado no…

Exploit local de escalonamento de privilégios no kernel do Windows para CVE-2018-8611 (KTM UAF) usando primitivas write-what-where e incremento.

Exploit de RCE não autenticado para Realtyna WPL < 5.3.0 que faz upload de um webshell PHP via chave de API embutida e executa comandos arbitrários…