
CVE-2024-6387
PoC - Vulnerabilidade de Execução Remota de Código sem Autenticação no servidor OpenSSH (Scanner e Exploit)

PoC - Vulnerabilidade de Execução Remota de Código sem Autenticação no servidor OpenSSH (Scanner e Exploit)

Coleção de técnicas ofensivas para atacar ambientes Windows, com métodos práticos para exploração, elevação de privilégios e movimento adversarial.

Base de Beacon Object File (BOF) do Cobalt Strike (CS) para exploração de kernel usando CVE-2021-21551.

Ferramenta de pós-exploração em C# para Microsoft SQL Server (MS SQL / MSSQL) que percorre cadeias de servidores vinculados de qualquer profundidade…

Ferramenta PowerShell para reconhecimento do Active Directory e consciência situacional de rede, permitindo enumeração de domínio, descoberta de…

CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the…

Redefinindo a divulgação de vulnerabilidades na era da IA. Produzimos em massa 0days exploráveis e os divulgamos diretamente, usando pressão…

Semelhante ao Petitpotam, o serviço netdfs é habilitado em ambientes Windows Server e AD, e o método RPC abusado permite que processos privilegiados…

Navegue e gerencie seus arquivos com facilidade usando o Tiny File Manager [WH1Z-Edition], um gerenciador de arquivos PHP compacto de arquivo único.

Ferramenta de criptografia baseada em Nim para ofuscar shellcode e payloads visando evadir o Windows Defender.

Módulo automatizado de pós-exploração do Metasploit para CVE-2026-31431 ("Copy Fail"). Explora uma falha lógica determinística no subsistema AF_ALG…

Pesquisa avançada de escalonamento de privilégios no Linux sobre o CVE-2021-4034 (PwnKit). Inclui um exploit otimizado com 7 modos polimórficos de…

Uma vulnerabilidade "Exposed Dangerous Method or Function" ou "Use of Hard-coded, Security-relevant Constants" no PrintixService.exe, no "Printix…

Versão aprimorada pela CTT do exploit de SSRF para RCE do Microsoft Exchange Server (ProxyShell/ProxyLogon), outra vulnerabilidade crítica de CVSS…

Um framework mínimo de reverse shell autenticado para alcançar hosts com acesso de saída à internet.

Simulações Automatizadas de Resposta a Incidentes de Segurança (SIRAS) são eventos internos que proporcionam uma oportunidade estruturada para…

Exploit de prova de conceito para RCE pré-autenticação no Marimo. Utiliza o endpoint WebSocket não autenticado /terminal/ws para gerar um PTY e…

Motor de instrumentação de telemetria e hooking em modo de usuário sem patch, baseado em Hardware Breakpoint (DR0-DR7) (PoC de AMSI, WLDP e ETW).