
awesome-game-security
Índice selecionado de pesquisas em segurança de jogos: internals de anti-cheat, ataques DMA, engenharia reversa, proteções de kernel/mobile e hooking…

Índice selecionado de pesquisas em segurança de jogos: internals de anti-cheat, ataques DMA, engenharia reversa, proteções de kernel/mobile e hooking…

Motor de instrumentação de telemetria e hooking em modo de usuário sem patch, baseado em Hardware Breakpoint (DR0-DR7) (PoC de AMSI, WLDP e ETW).

Exploit de prova de conceito para RCE pré-autenticação no Marimo. Utiliza o endpoint WebSocket não autenticado /terminal/ws para gerar um PTY e…

110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

Estrutura de pesquisa que redefine a pós-exploração por meio de inteligência de decisão.

Analisador offline de caminhos de ataque do AD/Entra para JSON do SharpHound/AzureHound. Apresenta descobertas priorizadas de escalonamento de…

Exploit de Gestão de Privilégios do Servidor LDAP Oracle OID

RCE de 1 requisição no plugin do Halo CMS a partir de uma URL, PoC + cadeia de exploração

Forminator Forms <= 1.56.1 - Upload Arbitrário de Arquivos Não Autenticado via Configuração Forjada de Campo de Upload

Exploit de prova de conceito para o CVE-2026-64849: dispara SSRF na API de webhook do MLflow por meio de um POST forjado, obtendo metadados da…

Exploit de PoC automatizado para WordPress Opal Estate Pro que detecta versões vulneráveis, recupera o nonce e cria contas de administrador não…

PoC de pré-auth para o CVE-2026-41089, estouro de pilha (stack overflow) no Netlogon CLDAP via UDP/389, causando o crash do LSASS/reinicialização do…

Spawna programas macOS por meio da interface XPC privada do launchd, sem executá-los via exec, fazendo o EDR registrar o launchd como pai. Suporta…

Bootkit UEFI GRUB2 que instala um implante de pré-inicialização em rede via opção de inicialização NVRAM, faz chainload de um UKI, executa um payload…

Abusa dos entitlements de depurador do macOS e da DYLD_INSERT_LIBRARIES para despejar ou pesquisar a memória de um processo em execução, ao mesmo…

Carregador de dylib Mach-O em memória para Python padrão do macOS; descriptografa, mapeia e executa payloads sem usar dlopen ou gravar em disco, com…

Prova de conceito de 0day do Windows Defender demonstrando um bypass de patch para CVE-2026-69414, visando Windows 11 25H2 e Server 2025 para evadir…

Reproduz RCE não autenticado no ZendTo via ClamAV e escalada de privilégios para root em laboratório autorizado, com alvo Docker fixado, verificação…