
EITS-Portal-Exploit-CVE-2026-31367-PoC
PoC exploit for unauthenticated RCE in EITS Admin Dashboard v2.4.0 via command injection in /api/v1/debug, allowing arbitrary OS command execution on…
Ferramentas para armar vulnerabilidades para obter acesso não autorizado a sistemas ou dados.

PoC exploit for unauthenticated RCE in EITS Admin Dashboard v2.4.0 via command injection in /api/v1/debug, allowing arbitrary OS command execution on…

Exploit de injeção SQL não autenticada para o Ghost CMS Content API (CVE-2026-26980); faz dump das tabelas do banco de dados de SQLite/MySQL com…

Implementa a cadeia de bypass de autenticação para RCE como root do CVE-2026-20079 contra o Cisco Secure FMC usando os modos fingerprint, check,…

Exploit de prova de conceito para CVE-2026-59310, demonstrando path traversal remoto por meio de mensagens syslog elaboradas para gravar arquivos de…

PoC: divulgação não autenticada de schema OpenAPI no changedetection.io (CVE-2026-71203, Média 5.3)

PoC: changedetection.io settings blind-merge mass assignment (CVE-2026-71204, Médio 6.3)

PoC: brute-force de login ilimitado no changedetection.io, sem rate limiting (CVE-2026-71205, Média 6.5)

PoC: Shiori JWT CheckToken nunca revalida o estado da conta (CVE-2026-71206, Alta 8.2)

PoC: função Editor do Grafana exclui pontos de contato protegidos (CVE-2026-72585, Médio 6.5)

Laboratório Docker isolado e scanner estático para CVE-2025-55182, com builds do Next.js vulneráveis/corrigidas e validação de PoC da desserialização…

Exploit mínimo de prova de conceito para CVE-2025-49132 em painéis Pterodactyl; lê arquivos PHP para extrair credenciais de banco de dados e permitir…

Exploit local de escalonamento de privilégios no kernel do Windows para CVE-2018-8611 (KTM UAF) usando primitivas write-what-where e incremento.

CVE-2026-74945 · Divulgação de heap não inicializado por meio de uma fonte web maliciosamente elaborada (sec-high)

CVE-2026-74943 · Uso após liberação no RasterImage do Firefox (sec-high)

Gera imagens WebP que acionam o estouro de buffer no heap CVE-2023-4863 em libwebp, usando constantes OFFSET/VALUE ajustáveis para testes e validação…

CVE-2026-6765 · Testa apenas os manipuladores FormAutofill expostos no Firefox

Vulnerabilidade de Falsificação do Explorador de Arquivos do Microsoft Windows / Vazamento de Hash NTLM

CVE-2026-74970 · Bypass de isolamento de site Fission no Firefox WebRender