
GoPurple
Mais um executor de shellcode que consiste em diferentes técnicas para avaliar capacidades de detecção de soluções de segurança de endpoint.

Mais um executor de shellcode que consiste em diferentes técnicas para avaliar capacidades de detecção de soluções de segurança de endpoint.

Framework de exploração de código aberto com sistema modular de payload, codificador e auxiliar para testes de penetração, validação de…

Exploit de escalada de privilégio local no Android 16 para realme RMX5200 usando cadeia preload.so baseada em LD_PRELOAD para obter acesso root…

Empacotar shellcode e executáveis PE em payloads evasivos com técnicas de anti-debug, unhooking, syscall e memory fluctuation para operações de…

Ferramenta de Evasão de Antivírus

Um Plugin Interativo de Patching Binário para o IDA Pro

Um framework Ruby projetado para auxiliar nos testes de penetração de sistemas WordPress.

This is the main repository for metasm, a free assembler / disassembler / compiler written in ruby

PoC - Vulnerabilidade de Execução Remota de Código sem Autenticação no servidor OpenSSH (Scanner e Exploit)

Escape de sandbox PHP 8 proof-of-concept explorando um bug de use-after-free para contornar disable_functions e executar comandos do sistema em…

Ferramenta de criptografia baseada em Nim para ofuscar shellcode e payloads visando evadir o Windows Defender.

Proteção de processos baseada em shellcode que impede a suspensão de threads, bloqueia a anexação de depuradores, mascara pontos de interrupção de…

Framework CTF e biblioteca de desenvolvimento de exploits

PowerSploit - Um Framework de Pós-Exploração PowerShell

Alguns scripts de configuração para ferramentas de pesquisa em segurança.

The Havoc Framework

GEF (GDB Enhanced Features) - uma experiência moderna para GDB com capacidades avançadas de depuração para desenvolvedores de exploits e engenheiros…

Coleção de ferramentas K8(Penetração de rede interna/Ferramentas de elevação de privilégio/Overflow remoto/Exploração de vulnerabilidades/Ferramentas…