
CVE-2022-34301
Demonstra o bypass do Secure Boot da CVE-2022-34301 através do UEFI Shell assinado pela Eurosoft (esdiags.efi), utilizando o comando mm para anular o…

Demonstra o bypass do Secure Boot da CVE-2022-34301 através do UEFI Shell assinado pela Eurosoft (esdiags.efi), utilizando o comando mm para anular o…

Demonstra CVE-2022-34302, um bypass do Secure Boot através do bootloader assinado da New Horizon Datasys, cujo carregador PE/COFF personalizado…

Demonstra o bypass do Secure Boot da CVE-2022-34303 por meio do UEFI Shell assinado pela CryptoPro, usando o comando mm para anular o gSecurity2 e…

Repositório de pesquisa para CVE-2025-38502, um acesso fora dos limites ao armazenamento local do cgroup BPF do kernel Linux via tail calls,…

Prova de conceito em Python para CVE-2026-15667, uma inclusão local de arquivo autenticada no plugin WordPress Eventin através do campo REST…

Wordpress Plugin ELEX WooCommerce Request a Quote injeção de SQL não autenticada

Exploração, metodologia e remediação do CVE-2004-2687 (Distcc 3.2.1) — laboratório Metasploitable2

PoC de exploit em Python para CVE-2026-85706, uma leitura arbitrária de arquivos não autenticada no GitLab CE/EE via bypass de codificação de caminho…

OpenPanel Server-Side Request Forgery (SSRF) Não Autenticado

Proof-of-concept de exploit para CVE-2026-39987, um RCE de pré-autenticação no endpoint WebSocket /terminal/ws do Marimo que fornece um shell…

Notas de pesquisa documentando o CVE-2024-30350, uma leitura fora dos limites no tratamento de anotações do Foxit PDF Reader, abrangendo triagem,…

PoC em Python para CVE-2026-85706, uma path traversal não autenticada na API Repository Commits do GitLab CE/EE que vaza arquivos locais arbitrários…

Early Attestation Considered Harmful (CVE-2026-33697)

PoC para CVE-2026-85706: leitura arbitrária de arquivos locais sem autenticação no GitLab CE/EE

Easy Media Replace <= 0.2.0 - Cross-Site Scripting Armazenado Autenticado (Author+)

WP-Stats <= 2.56 - Cross-Site Scripting Armazenado Não Autenticado

Popup para CF7 com Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

RAT para Discord baseado em Python com painel de comandos remoto para captura de webcam, gravação de áudio, keylogging, exfiltração de arquivos e…