
subzy
Verificador de vulnerabilidade de takeover de subdomínio

Verificador de vulnerabilidade de takeover de subdomínio

PhantomRecon is a CLI-based, modular, agent-driven red team automation tool designed to demonstrate autonomous offensive security workflows powered…

Automating the MITM attack on WSUS

RCE Pré-Auth no WordPress Core — Confusão de Rota em Lote + Injeção de SQL

Avaliação somente leitura de credenciais de aplicativo do Entra ID: enumera permissões do Graph, RBAC do Azure e dados de nuvem acessíveis e, em…

Coleção de scripts e ferramentas usados durante o trabalho de bug bounty. Este será o local dos meus scripts de automação criados para uso pessoal e,…

CVE-2026-66066 — KindaRails2Shell: Rails Active Storage/libvips Arbitrary File Read → RCE. MATLAB/HDF5 dual-identity file → SECRET_KEY_BASE theft →…

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for…

Analisador de sinais digitais baseado em Qt, usando o núcleo Suscan e a biblioteca DSP Sigutils.

python code use to check for user in ssh

Enumeração não autenticada do Microsoft Entra ID (Azure AD)

RF CHAOS is an Android App That Is Designed To Cause Chaos via All RF Adapters Possible - Enjoy!

Examina sites e arquivos JS em busca de chaves de API Gemini expostas, verifica-as ao vivo, enumera serviços acessíveis e fornece um cliente de…

Valida chaves de API do Google Maps contra 21 endpoints, revelando serviços expostos com URLs de PoC, suporte a proxy e modo silencioso para…

Ferramenta de segurança WordPress CVE-2026-63030 e CVE-2026-60137 para detecção de exposição à cadeia de RCE de pré-autenticação do WP2Shell.

Validador PowerShell seguro para verificar a exposição ao CVE-2026-17543 do PHP via cabeçalhos HTTP e sondas não destrutivas de formulários de login.

WordPress All-in-One Exploit Framework — detector, scanner, enumerador, exploit, escalada. 10 CVEs da leva de 2026-08, incluindo CVE-2026-63030…

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications