
CVE-2026-8181
Exploit PoC para bypass de autenticação do WordPress Burst Statistics, permitindo a personificação de administrador sem autenticação via cabeçalho…
Ferramentas para armar vulnerabilidades para obter acesso não autorizado a sistemas ou dados.

Exploit PoC para bypass de autenticação do WordPress Burst Statistics, permitindo a personificação de administrador sem autenticação via cabeçalho…

JetEngine <= 3.7.2 - Autenticado (Contributor+) Execução Remota de Código

JetEngine <= 3.7.7 — Cross-Site Scripting Armazenado Não Autenticado via CCT REST API

Ally – Acessibilidade e Usabilidade Web <= 4.0.3 - Injeção SQL não autenticada via caminho de URL

Exploit de prova de conceito para RCE pré-autenticação no Marimo. Utiliza o endpoint WebSocket não autenticado /terminal/ws para gerar um PTY e…

110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

Escape de sandbox wasm2c. Um módulo WebAssembly não confiável escapa da sandbox C gerada e executa um comando shell arbitrário no host.

Exploit de Gestão de Privilégios do Servidor LDAP Oracle OID

Código de exploit de prova de conceito para CVE-2026-54121, adaptado e editado para validar a vulnerabilidade em ambientes afetados.

RCE de 1 requisição no plugin do Halo CMS a partir de uma URL, PoC + cadeia de exploração

Explora o Apache HTTP Server CVE-2021-42013 para path traversal e execução remota de código baseada em CGI durante testes de penetração.

Forminator Forms <= 1.56.1 - Upload Arbitrário de Arquivos Não Autenticado via Configuração Forjada de Campo de Upload

Detecta SSRF de webhook do MLflow não autenticado (CVE-2026-64849) que acessa serviços de metadados internos ou em nuvem e vaza detalhes da resposta…

Este exploit verifica se o alvo fornecido é vulnerável a CVE-2023-49070/CVE-2023-51467 e também o explora dependendo da escolha do usuário.

Exploit de prova de conceito para LPE no Android Binder UAF que usa iovec spraying e sobrescrita de addr_limit para obter leitura/escrita arbitrária…

Exploit de prova de conceito para o CVE-2026-64849: dispara SSRF na API de webhook do MLflow por meio de um POST forjado, obtendo metadados da…

Scripts de exploit de prova de conceito para CVE-2024-8068 e CVE-2024-8069, focados em testes de penetração autorizados, laboratórios educacionais e…

Prova de Conceito para CVE-2026-19598 que afeta Pods <= 3.3.9.