Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
1day-archive — Análises técnicas aprofundadas e análises de causa raiz de CVEs recentemente divulgados - engenharia reversa de patches, construção de provas de conceito e documentação de técnicas de exploração na janela de 1 dia. | Kitploit
Ferramentas/GitHubGitHub/1dayexploit/1day-archive
Análise de VulnerabilidadesExploraçãoEngenharia ReversaExploração de Aplicações WebTestes de PenetraçãoAnálise de BináriosAprendizado e EducaçãoRecursos Curados
GitHub1dayexploit/1day-archive

1day-archive

Análises técnicas aprofundadas e análises de causa raiz de CVEs recentemente divulgados - engenharia reversa de patches, construção de provas de conceito e documentação de técnicas de exploração na janela de 1 dia.

30122há 7 diasRevisado pelo Kitploit
Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1dayexploit

1dayexploit - arquivo

Análises técnicas aprofundadas e análises de causa raiz de CVEs divulgados recentemente.

Website


Sobre

Este repositório reúne análises técnicas de CVEs divulgados recentemente — a janela de 1 dia entre a publicação do patch e a exploração generalizada.

Cada análise contém:

  • Produto afetado, fornecedor e intervalo de versões
  • Diff do patch e análise de causa raiz
  • Prova de conceito demonstrando a vulnerabilidade
  • Orientação de detecção para defensores
  • Referências à divulgação original

Análises

CVEFornecedorProdutoClasseGravidadeAnálise
CVE-2026-75816DynamiAppsFrontend Admin <= 3.29.12 (plugin WordPress acf-frontend-form-element)Bypass de AutenticaçãoCríticaLer
CVE-2026-16723Alibabafastjson 1.2.68-1.2.83Resolução de Classe Insegura / RCECríticaLer
CVE-2026-83627WPMU DEVHummingbird <= 3.21.0Injeção de Código / RCECríticaLer
CVE-2026-59313Spring (VMware Tanzu / Broadcom)Spring Framework 5.3.0-5.3.49, 6.0.0-6.0.30, 6.1.0-6.1.28, 6.2.0-6.2.19, 7.0.0-7.0.8Injeção CR/LFCríticaLer
CVE-2026-76581Incsub / WPMU DEVWPMU DEV Dashboard 5.0.1Bypass de AutenticaçãoCríticaLer
CVE-2025-55182Meta / Facebook Inc.React Server Components 19.0.0, 19.1.0-19.1.1, 19.2.0Desserialização Insegura / RCECríticaLer
CVE-2026-55634PimcorePimcore 11.5.x, 12.3.x, 2026.1.xInjeção de Código PHP + Injeção de Identificador SQLCríticaLer
CVE-2026-16639Drupal Security TeamInternationalization Single Sign-On (i18n_sso) - versões < 8.x-1.8Bypass de AutenticaçãoCríticaLer
CVE-2026-68525Apache Software FoundationApache Tomcat 7.0.0 - 11.0.24Bypass de AutorizaçãoCríticaLer
CVE-2026-77998miniOrangeminiOrange SAML SSO for Joomla < 11.0.2, SAML SP Single Sign On - Login with ADFS < 6.4, SAML SP Single Sign On - SAML SSO login with Google Apps < 6.4Bypass de AutenticaçãoCríticaLer
CVE-2026-18963Red Hat / Keycloak ProjectKeycloak 26.0.0 - 26.7.1Bypass de AutenticaçãoCríticaLer
CVE-2026-10053GitLab B.V.GitLab CE/EE 18.8 - 19.2.1Path Traversal / Escrita Arbitrária de ArquivosAltaLer
CVE-2026-77647SPIPSPIP < 4.4.20Injeção de Código / RCECríticaLer
CVE-2026-19478GitLab B.V.GitLab CE/EE 18.2-19.2.3Bypass de AutorizaçãoCríticaLer
CVE-2026-55674Discourse ProjectDiscourse 3.5.0.beta2 - 2026.6.0XSS (Envenenamento de Cache)CríticaLer
CVE-2026-75143FFmpegFFmpeg 4.4 - 9.0Estouro de Buffer na HeapCríticaLer
CVE-2026-18051BoldGridW3 Total Cache < 2.10.5Path Traversal (Escrita Arbitrária de Arquivos)CríticaLer
CVE-2026-18366Automast LtdEvents Manager 7.1 - 7.4.0.1Escalação de PrivilégiosCríticaLer
CVE-2026-47686patriksimek (vm2 project)vm2 <= 3.11.5Escape de Sandbox / RCECríticaLer
CVE-2026-15571KeycloakKeycloak 26.7.x, 26.6.xBypass de AutenticaçãoAltaLer
CVE-2026-42945F5 / NGINX IncNGINX Open Source, NGINX Plus 0.6.27-1.30.0Estouro de Buffer na HeapCríticaLer
CVE-2021-20295QEMU ProjectQEMU 2.6.0-5.0.x; libslirp <= 4.3.0Leitura Fora dos LimitesMédiaLer
CVE-2026-56654Gitea ProjectGitea 1.26.4 e anterioresEscalação de PrivilégiosCríticaLer
CVE-2026-19598The Pods TeamPods - Custom Content Types and Fields 3.3.0-3.3.9Bypass de AutorizaçãoCríticaLer
CVE-2026-28185rtCampLog in with Google 1.4.2Bypass de AutenticaçãoCríticaLer
CVE-2026-34486Apache Software FoundationApache Tomcat 9.0.116, 10.1.53, 11.0.20Bypass de Criptografia / RCEAltaLer
CVE-2026-3195QEMU ProjectQEMU 8.2.0-10.2.1Estouro de Buffer na HeapAltaLer
CVE-2025-12464QEMU ProjectQEMU 8.1.0 - 10.1.2 (dispositivo de rede e1000)Estouro de BufferMédiaLer
CVE-2019-10349Jenkins ProjectJenkins Dependency Graph Viewer Plugin 0.13XSS ArmazenadoMédiaLer
CVE-2026-3842QEMU ProjectQEMU 7.1.0 - 10.2.1Escrita Fora dos LimitesAltaLer
Baixar ferramenta