poc
Repositórios de código aberto acompanhados marcados com poc, ordenados por estrelas.
Tópicos relacionados
Tópicos que aparecem com frequência ao lado de poc no mesmo repositório.
Em ascensão recentemente
Repositórios criados nos últimos 90 dias e marcados com poc.
- #1
CVE-2026-9830 Proof of Concept
★ 511
- #1
Uma ferramenta de avaliação de segurança abrangente desenvolvida pela Chaitin, que suporta a verificação de problemas comuns de segurança web e POCs personalizados | Leia a documentação antes de usar.
★ 11.728+8Variação de estrelas nos últimos 7 dias - #2
Uma ferramenta de prova de conceito para gerar payloads que exploram a desserialização insegura de objetos Java.
★ 9.042+8Variação de estrelas nos últimos 7 dias - #3
Coleta e atualização de todas as CVEs disponíveis e mais recentes com seus respectivos PoCs.
★ 8.043+17Variação de estrelas nos últimos 7 dias - #4
📡 PoC para coleta automática do GitHub. ⚠️ Cuidado: Malware.
★ 8.036+22Variação de estrelas nos últimos 7 dias - #5
POCs, EXPs, scripts, escalonamento de privilégios e ferramentas relacionadas a testes de penetração.
★ 7.480+9Variação de estrelas nos últimos 7 dias - #6
Coleção de ferramentas K8 (pentest de rede interna/ferramentas de escalonamento de privilégio/exploração remota/exploração de vulnerabilidades/ferramentas de varredura/quebra de senha/ferramentas de evasão/Exploit/APT/0day/Shellcode/Payload/privilégio/BypassUAC/OverFlow/WebShell/PenTest) Web GetShell Exploit (Struts2/Zimbra/Weblogic/Tomcat/Apache/Jboss/DotNetNuke/zabbix)
★ 6.208+4Variação de estrelas nos últimos 7 dias - #7
Framework de conhecimento de segurança mantido pela equipe ffffffff0x, incluindo, mas não limitado a: segurança web, segurança industrial, forense, resposta a incidentes, implantação de infraestrutura de Blue Team, pós-exploração, segurança Linux e write-ups de diversos ambientes de teste.
★ 5.708+0Variação de estrelas nos últimos 7 dias - #8★ 5.408+1Variação de estrelas nos últimos 7 dias
- #9
Ladon大型内网渗透扫描器,PowerShell、Cobalt Strike插件、内存加载、无文件扫描。含端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测、漏洞利用、密码读取以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描,支持URL、主机、域名列表扫描等。网络资产探测32种协议(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)或方法快速获取目标网络存活主机IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、交换机、数据库、打印机等,大量高危漏洞检测模块MS17010、Zimbra、Exchange
★ 5.322+2Variação de estrelas nos últimos 7 dias - #10
Uma base de conhecimento para PoCs (Proof of Concept) de vulnerabilidades, com mais de 1000 vulnerabilidades.
★ 5.183+12Variação de estrelas nos últimos 7 dias - #11
Um número de telefone pode revelar se um dispositivo está ativo, em espera ou offline (e mais). Este PoC demonstra como recibos de entrega + temporização RTT vazam padrões sensíveis de atividade do dispositivo. (WhatsApp / Signal)
★ 5.108+10Variação de estrelas nos últimos 7 dias - #12★ 4.376+4Variação de estrelas nos últimos 7 dias
- #13
Prova de conceito de escalonamento de privilégio local universal para CVE-2024-1086, funcionando na maioria dos kernels Linux entre v5.14 e v6.6, incluindo Debian, Ubuntu e KernelCTF. A taxa de sucesso é de 99,4% em imagens KernelCTF.
★ 2.458+1Variação de estrelas nos últimos 7 dias - #14
Medusa é uma plataforma de arsenal Red Team, incluindo atualmente plataforma XSS, plataforma colaborativa, monitoramento de CVE, geração de bypass de antivírus, DNSLOG, e-mail de phishing, obtenção de arquivos, entre outras funções em desenvolvimento contínuo.
★ 2.235+0Variação de estrelas nos últimos 7 dias - #15
Rootkit de kernel Linux furtivo para kernels modernos (6x)
★ 1.746+10Variação de estrelas nos últimos 7 dias - #16★ 1.378+13Variação de estrelas nos últimos 7 dias
- #17★ 1.335-1Variação de estrelas nos últimos 7 dias
- #18★ 1.332+2Variação de estrelas nos últimos 7 dias
- #19
Fiora: Interface gráfica para o framework de PoC de vulnerabilidades Nuclei. Pesquisa rápida de PoCs e execução do Nuclei com um clique. Pode ser executado como um programa independente ou como um plugin do Burp.
★ 1.282+0Variação de estrelas nos últimos 7 dias - #20
Coleta automática de POC ou EXP do GitHub por ID de CVE.
★ 1.198+5Variação de estrelas nos últimos 7 dias - #21
Um framework de verificação em lote de vulnerabilidades de código aberto e pronto para uso
★ 916+1Variação de estrelas nos últimos 7 dias - #22
Hacking do Charles Web Debugging Proxy.
★ 839+0Variação de estrelas nos últimos 7 dias - #23
:: Prism X · Ferramenta automatizada de detecção de riscos de segurança em redes corporativas e verificação de vulnerabilidades / 棱镜 X · 自动化企业网络安全风险检测、漏洞扫描工具
★ 836+3Variação de estrelas nos últimos 7 dias - #24★ 833+0Variação de estrelas nos últimos 7 dias
- #25★ 830+1Variação de estrelas nos últimos 7 dias
- #26
Scripts recentes de PoC e reprodução de CVE. Focado em vulnerabilidades de alta severidade no kernel do Linux, Windows, macOS e mais.
★ 792+4Variação de estrelas nos últimos 7 dias - #27
O scalpel é uma ferramenta de linha de comando para varredura de vulnerabilidades, que suporta injeção profunda de parâmetros, possui um algoritmo poderoso de análise e mutação de dados, capaz de converter formatos de dados comuns (json, xml, form, etc.) em uma estrutura de árvore e, em seguida, realizar mutações na árvore com base nas regras do PoC, incluindo mutações em nós folha e na estrutura da árvore. Após a conclusão da mutação, a estrutura da árvore é convertida de volta para o formato de dados original.
★ 736+1Variação de estrelas nos últimos 7 dias - #28
Coleção de PoCs, exploits, exemplos de payload RCE e CVEs para bug bounty e pentesting
★ 733+1Variação de estrelas nos últimos 7 dias - #29
🔥🔒 Awesome MCP (Model Context Protocol) Security 🖥️
★ 732-1Variação de estrelas nos últimos 7 dias - #30
Wscan é um scanner de segurança web focado em tornar a segurança na web acessível a todos.
★ 713+1Variação de estrelas nos últimos 7 dias