
the-bastion
Autenticação, autorização, rastreabilidade e auditabilidade para acessos SSH.

Autenticação, autorização, rastreabilidade e auditabilidade para acessos SSH.

KrbRelayUp - a universal no-fix local privilege escalation in windows domain environments where LDAP signing is not enforced (the default settings).

GC2 é uma aplicação de Comando e Controle que permite a um atacante executar comandos na máquina alvo usando o Google Sheet ou a Lista do Microsoft…

Snoopy: Um framework distribuído de rastreamento e interceptação de dados

Ferramenta de teste de credenciais rápida e sem dependências em Go. Realiza força bruta em SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB e mais de 20…

ferramenta automatizada de pulverização de senhas

Ferramenta educacional de administração remota para aprendizado de conceitos de RAT, com transferência de arquivos, captura de tela, monitoramento do…

Mapeamento de caminhos de ataque para Active Directory, ADCS, SCCM e MSSQL usando BloodHound CE + dados OpenGraph.

POC para utilizar a API da Wikipedia para Comando e Controle

Keylogger baseado em Python com integração de bot do Telegram para capturar teclas, conteúdo da área de transferência e capturas de tela em ambientes…

110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

RCE de 1 requisição no plugin do Halo CMS a partir de uma URL, PoC + cadeia de exploração

Perfil de pentest agêntico para Hermes: 31 playbooks para reconhecimento autorizado, ataques web/de controle de acesso, validação segura de exploits…

817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3…

O canivete suíço para reconhecimento de redes 802.11, BLE, HID, CAN-bus, IPv4 e IPv6 e ataques MITM.

GTFOBins é uma lista curada de executáveis do tipo Unix que podem ser usados para contornar restrições de segurança locais em sistemas mal…

Binários e Scripts que Vivem da Terra - (LOLBins e LOLScripts)

Ferramenta automatizada de phishing WPA/WPA2 que captura handshakes, cria um ponto de acesso malicioso e atrai usuários a um portal cativo para…