
CVE-2026-19478-PoC
Exploit de prova de conceito para injeção remota de código não autenticada na API GraphQL do GitLab, usando consultas elaboradas para modificar ou…
Ferramentas para armar vulnerabilidades para obter acesso não autorizado a sistemas ou dados.

Exploit de prova de conceito para injeção remota de código não autenticada na API GraphQL do GitLab, usando consultas elaboradas para modificar ou…

CVE-2026-43499 (GhostLock) — pesquisa de escalada de privilégios ARM32 por UAF em futex PI rt_mutex do kernel Linux, direcionada ao Huawei Watch 4…

Exploit de prova de conceito para CVE-2026-44578 que reproduz a condição vulnerável, permitindo que pesquisadores de segurança validem sistemas…

Reproduz RCE não autenticado no ZendTo via ClamAV e escalada de privilégios para root em laboratório autorizado, com alvo Docker fixado, verificação…

Prova de conceito para CVE-2026-19500, uma vulnerabilidade de DoS no plugin SureForms do WordPress que esgota os recursos do servidor por meio de…

Prova de conceito para injeção de fórmulas CSV não autenticada no SureForms, mostrando que submissões de formulários elaboradas disparam fórmulas de…

Kit de root para HP Slate 7 2800 com Android 4.1.1 usando CVE-2015-1805.

Gravador BootROM/FDL da UNISOC para macOS: spd_dump com patch para CVE-2022-38694 exec_addr2, referência de protocolo, regras de partição,…

PoC para CVE-2025-62593: RCE não autenticado em Ray (CISA KEV). Python apenas com stdlib.

PoC para uma vulnerabilidade de Path Traversal no Whistle v2.9.98 por meio do endpoint /cgi-bin/sessions/get-temp-file. (Não corrigido)

PoC para CVE-2026-44848: falta de autorização no Portainer em endpoints de plugins Docker -> RCE no host (GHSA-rrmm-9v76-h3p4). Python somente com…

Bypass fail-open do EncryptInterceptor no clustering do Apache Tomcat Tribes, levando a RCE sem autenticação via desserialização Java.

PoC local de escalada de privilégios no Windows para CVE-2026-66804: implanta uma DLL COM em um caminho inexistente para abusar do Camera FrameServer…

Exploit de PoC para CVE-2024-20767 no Adobe ColdFusion, aproveitando uma falha de controle de acesso inadequado para ler arquivos arbitrários de…

Scanner de exploração da CLI do Jenkins sem autenticação para CVE-2024-23897 que detecta versões vulneráveis e lê arquivos arbitrários do controlador…

Faça a varredura e explore o CVE-2024-24919 em Check Point Security Gateways, uma leitura arbitrária de arquivos não autenticada que pode expor…

Exploit para CVE-2024-28995 que afeta o SolarWinds Serv-U 15.4.2 HF 1 e versões anteriores

Exploit para CVE-2024-38856 que afeta as versões do Apache OFBiz anteriores a 18.12.15