
CVE-2026-47858
Exploit de prova de conceito para RCE JMX não autenticado no modo de informações ao vivo do Spring Tools, usando carregamento remoto de classes MLet…
Ferramentas para armar vulnerabilidades para obter acesso não autorizado a sistemas ou dados.

Exploit de prova de conceito para RCE JMX não autenticado no modo de informações ao vivo do Spring Tools, usando carregamento remoto de classes MLet…

Laboratório prático para exploração de execução remota de código no Apache ActiveMQ CVE-2023-46604, com ferramentas baseadas em Python e configuração…

(Esperançosamente) Uma ferramenta para obter root na (maioria dos) dispositivos Android através do CVE-2026-43499

Gera offsets de kernel por dispositivo a partir do boot.img e compila uma biblioteca de pré-carregamento para explorar a escalada de privilégios…

Carregador de dylib Mach-O em memória para Python padrão do macOS; descriptografa, mapeia e executa payloads sem usar dlopen ou gravar em disco, com…

Repositório estruturado de pesquisa de vulnerabilidades para uma falha CWE-20 do Chrome Dawn WebGPU: causa raiz, diff do patch, verificação estática,…

Análise técnica e mitigação defensiva para uma cadeia de XSS para RCE pré-autenticação no WordPress Core, incluindo bypass de sanitização, DOM…

Análise técnica e PoC limpo de Java Thread Echo para a cadeia de vulnerabilidades do Oracle WebLogic Server.

Ferramenta de auditoria de cadeia de escape de sandbox Python do FastGPT (relacionada ao CVE-2026-32128, cadeia de inspeção v4.14.8)

Exploit de prova de conceito para CVE-2026-14669, um estouro de buffer heap na abreviação de fuso horário do to_char() do PostgreSQL que possibilita…

Artigo técnico e análise do PrintNightmare (CVE-2021-1675 / CVE-2021-34527), abordando exploração RCE/LPE, detecção por meio de logs de eventos do…

Script de PoC para o HTTP/2 Rapid Reset (CVE-2023-44487) que envia streams HTTP/2 criados para acionar condições de negação de serviço em servidores…

Prova de conceito de 0day do Windows Defender demonstrando um bypass de patch para CVE-2026-69414, visando Windows 11 25H2 e Server 2025 para evadir…

Exploit de prova de conceito para CVE-2026-73292: ataque CSRF no endpoint de alteração de senha da Semaphore UI, servindo uma página maliciosa que…

Scripts Python para detectar e explorar o Heartbleed do OpenSSL (CVE-2014-0160), vazando conteúdos sensíveis da memória de serviços TLS vulneráveis.

Advisory e PoC em Python para CSRF no Pluck CMS: verificação de Referer fail-open aliada a upload de extensão dupla permite implantação de webshell e…

Exploit de root no kernel (CVE-2026-43499) para alguns dispositivos 5.X (principalmente Amazon)

Advisory e PoC para um bypass de autorização não autenticado em downloads de mídia do Typemill, usando variantes de URL de caminho equivalente para…