
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
Este exploit verifica se o alvo fornecido é vulnerável a CVE-2023-49070/CVE-2023-51467 e também o explora dependendo da escolha do usuário.

Este exploit verifica se o alvo fornecido é vulnerável a CVE-2023-49070/CVE-2023-51467 e também o explora dependendo da escolha do usuário.

Exploit de prova de conceito para LPE no Android Binder UAF que usa iovec spraying e sobrescrita de addr_limit para obter leitura/escrita arbitrária…

Exploit de prova de conceito para o CVE-2026-64849: dispara SSRF na API de webhook do MLflow por meio de um POST forjado, obtendo metadados da…

Scripts de exploit de prova de conceito para CVE-2024-8068 e CVE-2024-8069, focados em testes de penetração autorizados, laboratórios educacionais e…

Prova de Conceito para CVE-2026-19598 que afeta Pods <= 3.3.9.

Ferramenta Caps-Root sem desbloqueio para iQOO Neo9 (PD2338C)** — esquema de escalonamento de privilégios por escrita física arbitrária baseado no…

Reproduz o RCE do fastjson 1.2.83 via @JSONType com um alvo Spring Boot vulnerável e um gerador de payload baseado em ASM usando cadeias de jar por…

Coleção de PoCs de Redis UAF RCE para CVE-2026-23479: verificador seguro de versão, módulo de exploit, PoC assistido por GDB e regras de detecção…

GhostLock (CVE-2026-43499) adaptação para Linux não-Android 6.x ARM64

Exploit de escalada de privilégios local que visa um bug de contagem de referências do io_uring AF_VSOCK no kernel Linux, usando manipulação de cache…

Cadeia de exploits para o WordPress Core usando confusão de rotas da API REST e injeção de SQL para RCE não autenticado, escalonamento de privilégios…

Pesquisa do GhostLock sobre CVE-2026-43499 para Galaxy S26 (SM-S942U1/m1q): SELinux Permissive alcançado, port de KASLR + tracefs, limite de uid=0…

Repositório educacional de pesquisa em segurança para testar e aprender conceitos de vulnerabilidades, sandboxing, codificação segura e práticas…

ksmbd CVEs: CVE-2026-31717, CVE-2026-68083

Módulo de kernel Linux usando Kprobes para detectar e neutralizar exploits de double-free de heap do CVE-2024-1086 por meio de rastreamento de lacuna…

Laboratório Docker autossuficiente que reproduz o CVE-2025-24893, uma SSTI-para-RCE não autenticada no XWiki SolrSearch, e compara o comportamento…

4gaBoards < 3.3.9 - Divulgação de Informações do Usuário

Explora o GLPI CVE-2025-24799 via injeção SQL cega baseada em tempo não autenticada para extrair nomes de usuário e hashes de senha de glpi_users…