
Project-Deep-Focus
Motor de reconhecimento de rede assíncrono para descoberta e identificação de serviços em larga escala. Identifica serviços não seguros (câmeras…

Motor de reconhecimento de rede assíncrono para descoberta e identificação de serviços em larga escala. Identifica serviços não seguros (câmeras…

peeko – Browser-based XSS C2 for stealthy internal network exploration via infected browser.

Analisa e resolve a DACL de um único principal do Active Directory para identificar privilégios de acesso de entrada, resolver SIDs e registrar…

CredsHunter - Scripts de caça a credenciais para Windows e Linux

PoC - Vulnerabilidade de Execução Remota de Código sem Autenticação no servidor OpenSSH (Scanner e Exploit)

Ferramenta PowerShell para reconhecimento do Active Directory e consciência situacional de rede, permitindo enumeração de domínio, descoberta de…

Ferramenta passiva de monitoramento de domínios que utiliza logs de Transparência de Certificados para descobrir e rastrear domínios recém-emitidos…

Um kit de ferramentas de scanning e exploração específico para FreeSWITCH para CVE-2021-37624 e CVE-2021-41157.

WRecon é uma ferramenta para reconhecimento de vulnerabilidades e informações blackbox para WordPress.

Walkthrough completo da máquina Reactor da HTB — explore a CVE-2025-55182 para obter um shell e, em seguida, obtenha acesso root por meio de um…

Uma ferramenta OSINT para pesquisar contas por nome de usuário em redes sociais.

Digitalize e analise serviços ocultos do Tor (.onion) para extrair metadados, banners SSH, endereços de email e possíveis vazamentos de IP via…

Artigo técnico e análise do PrintNightmare (CVE-2021-1675 / CVE-2021-34527), abordando exploração RCE/LPE, detecção por meio de logs de eventos do…

Reconhecimento em tempo real e auditoria de postura para infraestrutura de agentes de IA: examina configurações de MCP, logs de sessão e APIs em…

Um mecanismo de análise estática zero-symbol que extrai e ranqueia matematicamente a superfície de ataque do Windows RPC usando um modelo de risco…

Laboratório de ataque AD/Linux isolado: CVE-2007-2447 explorado por meio do Metasploit, detectado com Wazuh SIEM mapeado para MITRE ATT&CK (T1190,…

Enumeração de Usuários via Canal Lateral de Temporização na Autenticação do PaperCut NG