#1Laboratórios, ambientes práticos e desafios reproduzíveis para prática autorizada e segura de cibersegurança.
Recomendado pelo Kitploit

Análise técnica aprofundada e prova de conceito para CVE-2017-9822, uma vulnerabilidade de desserialização insegura no DotNetNuke levando a execução…

Demonstração educacional de injeção SQL CVE-2017-17917 no Rails, com replicação passo a passo e mitigação de codificação segura usando consultas…

Este é um passo a passo de Resposta a Incidentes: Mitigando um Ataque Zero-Day (CVE-2024-4577)

Laboratório Docker reproduzível para CVE-2018-15133 (desserialização de token do Laravel Framework com RCE) com uma APP_KEY conhecida e uma rota /poc…

Ambiente Next.js intencionalmente vulnerável para testar scanners de segurança contra CVE-2025-55182, com exploit PoC e orientação de detecção.

Scanner PoC seguro e laboratório Docker para CVE-2023-27372, um RCE no SPIP CMS antes da versão 4.2.1. Verifica a vulnerabilidade via endpoint de…

Ambiente de laboratório CTF explorando a CVE-2025-55182 (RCE em React Server Components) com blog Next.js vulnerável, scripts de detecção e payloads…

Scanner seguro de prova de conceito para CVE-2025-55182 com um ambiente vulnerável Next.js baseado em Docker para testar execução remota de código.

Exploit de prova de conceito para CVE-2025-55182, um RCE não autenticado crítico em React Server Components. Inclui exploit Python automatizado,…

Aplicação REACT vulnerável em container Docker e código poc - para demonstrações

PoC exploit para CVE-2024-4890: escalada de privilégios no Sudo via neecdrestart (>=3.8). Apenas para uso ético em laboratório. Scripts em Python e C.

Demonstrando o uso da vulnerabilidade Fastrtps-DDS CVE-2024-28231 no Ros2

Projeto prático de pesquisa em segurança explorando CVE-2025-32463 para obter acesso root em uma versão vulnerável do sudo. Inclui análise, PoC e…

Laboratório prático reproduzindo CVE-2019-11043 PHP-FPM RCE por trás de nginx, demonstrando persistência por túnel reverso, forense de memória e…

PoC educacional para CVE-2017-8291 (GhostButt) demonstrando execução remota de comandos via processamento de imagens EPS com Python PIL/Pillow e…

CVE-2018-11235(PoC && Exp)

Uma cadeia prática que começa com um arquivo PDF inócuo e termina com um reverse shell em uma instância EC2 da AWS.

Laboratório Docker reproduzível para CVE-2017-20192 (Formidable Forms < 2.05.03 XSS armazenado) com script PoC automatizado para exploração não…