
CVE-2024-4040-CrushFTP-server
Exploit para CVE-2024-4040 que afeta o servidor CrushFTP em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas
Ferramentas para armar vulnerabilidades para obter acesso não autorizado a sistemas ou dados.

Exploit para CVE-2024-4040 que afeta o servidor CrushFTP em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas

Exploit para CVE-2024-4879 que afeta as versões Vancouver, Washington DC Now e Utah Platform

Exploit para CVE-2024-4956 afetando todas as versões anteriores do Sonatype Nexus Repository 3.x OSS/Pro até 3.68.0 inclusive.

Prova de conceito para cross-site scripting armazenado no mediapool do Redaxo (CVE-2024-50803), demonstrando upload de SVG malicioso em versões…

Scanner de exploits que detecta injeção de código sem autenticação no endpoint /api/v1/validate/code do Langflow e executa código arbitrário para…

Repositório educacional para documentar e testar exploits de prova de conceito de CVEs em laboratórios isolados, máquinas virtuais e ambientes de…

Explora a CVE-2026-64849 no MLflow, fornecendo um ataque de prova de conceito para pesquisadores de segurança validarem implantações vulneráveis.

Exploits de prova de conceito para CVE-2026-56197 demonstrando execução remota de código no Windows Admin Center, implementados em Python para…

Analisa o Forminator do WordPress quanto ao RCE não autenticado CVE-2026-15748. Detecta sites vulneráveis, rastreia formulários, extrai nonces e…

Recursos de exploit de prova de conceito para CVE-2026-19650 e CVE-2026-19478 direcionados a uma vulnerabilidade do GitLab GraphQL, destinados a…

Exploit de prova de conceito para CVE-2026-65400 que permite leitura/escrita autenticada de arquivos, shells reversas e persistência no macOS via…

Exploit de escalada de privilégios do Windows que abusa da impersonação de token de serviço para executar comandos arbitrários com privilégios de…

Ferramenta Caps-Root sem desbloqueio para iQOO Neo9 (PD2338C)** — Esquema de escalonamento de privilégios por escrita física arbitrária baseado no…

Proof-of-concept RCE for Langflow CVE-2026-33017 using a malicious custom component to execute OS commands via build_public_tmp and retrieve output…

Injeção SQL não autenticada via Filtro de Atributos no Phoca Cart

Reproduz uma negação de serviço por exaustão de pilha no deepmerge-ts anterior à versão 8.0.0, documenta a exploração e inclui um scanner para faixas…

Explora RCE não autenticado no Apache Gravitino < 1.2.1 via H2 JDBC INIT; hospeda payloads SQL/Java, executa comandos e exfiltra a saída por meio de…

Um agente Go reflexivo autônomo para auditoria de segurança de ciclo completo, evasão de WAF, verificação LDAP OOB, autorremediação (aplicação…