
offensive-one-liners
110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

Artigo técnico e análise do PrintNightmare (CVE-2021-1675 / CVE-2021-34527), abordando exploração RCE/LPE, detecção por meio de logs de eventos do…

Reconhecimento em tempo real e auditoria de postura para infraestrutura de agentes de IA: examina configurações de MCP, logs de sessão e APIs em…

Um mecanismo de análise estática zero-symbol que extrai e ranqueia matematicamente a superfície de ataque do Windows RPC usando um modelo de risco…

Enumeração de Usuários via Canal Lateral de Temporização na Autenticação do PaperCut NG

Laboratório de ataque AD/Linux isolado: CVE-2007-2447 explorado por meio do Metasploit, detectado com Wazuh SIEM mapeado para MITRE ATT&CK (T1190,…

Este pacote não é um root completo. Ele alterna o SELinux para Permissive e mantém o reclaim por tempo suficiente para o trabalho subsequente. O…

Cadeia de exploit de prova de conceito (CVE-2026-47301) para o Microsoft Configuration Manager (SCCM), combinando um controle de acesso quebrado,…

VulnHub DC-1 boot-to-root — explorando CVE-2018-7600 (Drupalgeddon2) para RCE, extraindo credenciais do banco de dados de settings.php, forjando o…

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

Raio-x de latência para hardware não documentado

Ferramenta userland para Windows que enumera e classifica portas ALPC, incluindo processos protegidos por PPL.

Verificador de segurança passivo para a CVE-2026-48908 que afeta o SP Page Builder.

Perfil de pentest agêntico para Hermes: 31 playbooks para reconhecimento autorizado, ataques web/de controle de acesso, validação segura de exploits…

Exploit de prova de conceito para o Microsoft SharePoint CVE-2026-55040 que forja tokens JWT, contorna a autenticação, descobre metadados…

Um construtor de consultas OSINT no lado do cliente, fácil de usar, para descobrir gerenciadores de arquivos expostos em mecanismos de busca.

Framework modular de exploração pré-auth do WordPress que encadeia injeção de SQL e bypass de autenticação para fornecer execução remota de código,…

Write-up de CTF documentando a exploração de CVE-2019-17558 no Apache Solr, abordando reconhecimento, limitações do Metasploit, injeção manual de…