
liffy
Ferramenta de exploração de inclusão de arquivo local

Ferramenta de exploração de inclusão de arquivo local

Análises técnicas aprofundadas e análises de causa raiz de CVEs recentemente divulgados - engenharia reversa de patches, construção de provas de…

Exploit de prova de conceito para injeção remota de código não autenticada na API GraphQL do GitLab, usando consultas elaboradas para modificar ou…

Uma coleção de recursos incríveis de teste de penetração, ferramentas e outras coisas brilhantes

Usado para testar rapidamente a vulnerabilidade CVE-2017-7921 da Hikvision com o auxílio do FOFA, além de fornecer a conta e a senha de login e gerar…

Shannon é um pentester de IA autônomo de caixa branca para aplicações web e APIs. Ele analisa seu código-fonte, identifica vetores de ataque e…

CrackerJack / Interface Web do Hashcat / Context Information Security

ZCBS/ZBBS/ZPBS v4.14k - Reflected XSS

110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

RCE de 1 requisição no plugin do Halo CMS a partir de uma URL, PoC + cadeia de exploração

Reproduz o RCE do fastjson 1.2.83 via @JSONType com um alvo Spring Boot vulnerável e um gerador de payload baseado em ASM usando cadeias de jar por…

Prova de Conceito para CVE-2026-19598 que afeta Pods <= 3.3.9.

Este exploit verifica se o alvo fornecido é vulnerável a CVE-2023-49070/CVE-2023-51467 e também o explora dependendo da escolha do usuário.

Writeup público, PoC e materiais de emulação para CVE-2026-6837 que afeta o tratamento de exportação PKCS#12 do export-cgi da Zyxel.

Perfil de pentest agêntico para Hermes: 31 playbooks para reconhecimento autorizado, ataques web/de controle de acesso, validação segura de exploits…

Uma lista de payloads úteis e bypass para Segurança de Aplicações Web e Pentest/CTF

Most advanced XSS scanner.

fsociety Pacote de Ferramentas de Hacking – Um Framework de Teste de Penetração