
peeko
peeko – Browser-based XSS C2 for stealthy internal network exploration via infected browser.

peeko – Browser-based XSS C2 for stealthy internal network exploration via infected browser.

CredsHunter - Scripts de caça a credenciais para Windows e Linux

Coleção de técnicas ofensivas para atacar ambientes Windows, com métodos práticos para exploração, elevação de privilégios e movimento adversarial.

Ferramenta de pós-exploração em C# para Microsoft SQL Server (MS SQL / MSSQL) que percorre cadeias de servidores vinculados de qualquer profundidade…

Ferramenta rápida para utilizar CVE-2024-31317 no Android

CVE-2020-17103 adaptado para C2 com split-binary SYSTEM callback

Módulo automatizado de pós-exploração do Metasploit para CVE-2026-31431 ("Copy Fail"). Explora uma falha lógica determinística no subsistema AF_ALG…

Walkthrough completo da máquina Reactor da HTB — explore a CVE-2025-55182 para obter um shell e, em seguida, obtenha acesso root por meio de um…

Pesquisa avançada de escalonamento de privilégios no Linux sobre o CVE-2021-4034 (PwnKit). Inclui um exploit otimizado com 7 modos polimórficos de…

Exploit para uma condição de corrida no Windows Defender que eleva privilégios para SYSTEM via use-after-free, causa falha no MsMpEng.exe, gera uma…

Explora o bypass de autenticação CVE-2026-41940 do cPanel/WHM via injeção de sessão CRLF para acesso não autenticado ao WHM em nível de root, depois…

Exploit de kernel para CVE-2026-43499 no Samsung Galaxy A17 que alcança root via bypass de KDP, recuperação de KASLR e execução de workqueue forjada…

Cadeia de exploits para o WordPress Core usando confusão de rotas da API REST e injeção de SQL para RCE não autenticado, escalonamento de privilégios…

PoC local de escalada de privilégios no Windows para CVE-2026-66804: implanta uma DLL COM em um caminho inexistente para abusar do Camera FrameServer…

Kit de root para HP Slate 7 2800 com Android 4.1.1 usando CVE-2015-1805.

Reproduz RCE não autenticado no ZendTo via ClamAV e escalada de privilégios para root em laboratório autorizado, com alvo Docker fixado, verificação…

Exploit de root no kernel (CVE-2026-43499) para alguns dispositivos 5.X (principalmente Amazon)

Exploit de prova de conceito para CVE-2026-65400 que permite leitura/escrita autenticada de arquivos, shells reversas e persistência no macOS via…