
T3MP3ST
plataforma autônoma de red teaming; meta-arnês de segurança ofensiva multiagente

plataforma autônoma de red teaming; meta-arnês de segurança ofensiva multiagente

Conjunto de ferramentas de reprodução de protocolo de assinatura ponta a ponta para ChatGPT Plus/Team/Pro · resolvedor visual hCaptcha · pesquisa…

Explorador de LFI Totalmente Automático (+ Reverse Shell) e Scanner

Miscellaneous exploit code

CredSniper é um framework de phishing escrito com o micro-framework Python Flask e Jinja2 templating que suporta a captura de tokens 2FA.

Um framework Ruby projetado para auxiliar nos testes de penetração de sistemas WordPress.

Proof-of-Concept exploits for CVEs found by the team at Rhino Security Labs

Fuzz em páginas 401/403/404 para encontrar bypasses

Ferramenta CLI de injeção NoSql, para encontrar sites vulneráveis usando MongoDB.

PhEmail é uma ferramenta Python de código aberto para e-mails de phishing que automatiza o processo de envio de e-mails de phishing como parte de um…

Exploração abrangente de vulnerabilidades não autorizadas no JumpServer (bastião), Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021

Contorne códigos de status de resposta HTTP 4xx e muito mais. A ferramenta é baseada em Python Requests, PycURL e HTTP Client.

peeko – Browser-based XSS C2 for stealthy internal network exploration via infected browser.

CVE-2025-30208-EXP

Demo autossuficiente para RCE no GitLab que explora duas falhas de corrupção de memória em Ruby no parser Oj por meio da renderização de diffs de…

A ferramenta exfiltra dados do banco de dados Couchbase explorando vulnerabilidades de injeção N1QL.

Extensão do BurpSuite que converte requisições HTTP em código JavaScript XMLHttpRequest para geração simplificada de provas de conceito XSS e testes…

Um kit de ferramentas de scanning e exploração específico para FreeSWITCH para CVE-2021-37624 e CVE-2021-41157.