Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ch4120N-CVE-Pulse — Agregador de PoC (Proof-of-Concepts) de CVE ao Vivo com Busca Inteligente e Inteligência de Ameaças | Kitploit
Ferramentas/GitHubGitHub/ch4120n/ch4120n-cve-pulse
Gerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesFeeds e Agregadores de AmeaçasAnálise de VulnerabilidadesExploraçãoScripting e AutomaçãoColeta de InformaçõesInteligência de AmeaçasRecursos Curados
3120há 6h 38mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubch4120n/ch4120n-cve-pulse

Ch4120N-CVE-Pulse

Agregador de PoC (Proof-of-Concepts) de CVE ao Vivo com Busca Inteligente e Inteligência de Ameaças

Ver RepositórioSite
Compartilhar
Ch4120N CVE Pulse Logo Preview

⚡ Ch4120N CVE Pulse

Agregador de PoC de CVE ao Vivo com Busca Inteligente e Inteligência de Ameaças

Language License Status

GitHub stars GitHub forks


O CVE Pulse descobre, pontua e indexa automaticamente Provas de Conceito de CVE do GitHub.
Ele as enriquece com pontuações EPSS e dados do CISA KEV, cria snapshots e diffs diários, e serve um site estático rápido e pesquisável


📋 Índice

  • 👨‍💻 Criador do Projeto
  • 🎯 O Que Ele Faz
  • ✨ Principais Recursos
  • 🧱 Arquitetura
  • ⚙️ Como Funciona
  • 🚀 Início Rápido
  • 📦 Instalação
  • 💻 Uso
    • Subcomandos
    • Pipeline Completo
  • 📊 Saída e Site
  • 🗂️ Estrutura do Projeto
  • 🔧 Configuração
  • 📡 Fontes de Dados
  • 📅 Automação (CI/CD)
  • 📈 PoCs em Alta
  • ⚠️ Aviso Legal
  • 📄 Licença

👨‍💻 Criador do Projeto

Ch4120N – Entusiasta de segurança e amante de automação.
📧 [email protected]


🎯 O Que Ele Faz

  1. Busca as pontuações EPSS mais recentes e o catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA.
  2. Escaneia o GitHub em busca de repositórios que contenham PoCs de exploits para CVEs (usando busca + metadados GraphQL).
  3. Pontua cada candidato com um modelo de confiança (estrelas, recência, correspondências de palavras-chave, lista de bloqueio, etc.).
  4. Combina os dados de PoC com EPSS e KEV, e então constrói uma API JSON completa.
  5. Gera um site estático com um poderoso mecanismo de busca do lado do cliente.
  6. Cria snapshots diários e diffs para que você possa rastrear novos PoCs de alta confiança.

✨ Principais Recursos

  • 🔍 Descoberta Automatizada de PoC – busca em múltiplas janelas de código/repositórios do GitHub
  • 🧠 Pontuação Inteligente – correspondências de código vs documentação, contagem de estrelas, recência, lista de bloqueio e heurísticas
  • 📈 Integração EPSS e KEV – a lista KEV da CISA e as pontuações EPSS da FIRST são mescladas com dados de PoC
  • 📊 Snapshots e Diffs Diários – veja o que é novo, o que foi promovido para "alta confiança" e o que foi removido
  • 🌐 Site Pesquisável – busca difusa por ID de CVE, fornecedor, produto, palavra-chave, com filtros negativos (-windows)
  • 🚀 Totalmente Automatizado – pipelines do GitHub Actions atualizam tudo conforme o cronograma
  • 💾 Custo Zero de Servidor – todos os dados são JSON/HTML estáticos, hospedados no GitHub Pages
  • 🛡️ Suporte a Lista de Bloqueio – ignore repositórios ruidosos ou irrelevantes

🧱 Arquitetura

Project Architecture Sample

⚙️ Como Funciona

  1. fetch-epss baixa as 2000 principais CVEs por pontuação EPSS.
  2. fetch-kev baixa o catálogo KEV da CISA.
  3. sync-cves lê data/github.txt e busca metadados de CVE da API MITRE, depois cria/atualiza arquivos markdown para cada CVE.
  4. pipeline (ou comandos individuais build-*):
    • Constrói um escopo de CVEs para escanear (de github.txt ou aquelas anteriormente de baixa confiança).
    • Usa a API de busca do GitHub para encontrar repositórios que mencionam o ID da CVE.
    • Enriquece candidatos com metadados de repositório (estrelas, linguagem, tópicos) via GraphQL.
    • Pontua cada repositório e atribui um nível de confiança (alta, média, baixa).
    • Escreve arquivos JSON por CVE, um índice e uma lista dos 100 principais.
    • Cria um snapshot do estado atual e um diff em relação ao dia anterior.
  5. build-site gera CVE_list.json, trending_poc.json e a página HTML estática.
  6. O site (docs/) é implantado no GitHub Pages.

🚀 Início Rápido```bash

Clone the repository

git clone https://github.com/Ch4120N/Ch4120N-CVE-Pulse.git cd Ch4120N-CVE-Pulse

Install dependencies

pip install -r requirements.txt

Download base data

python chCVEPulse.py fetch-epss python chCVEPulse.py fetch-kev

Sync your initial CVE list (from data/github.txt)

python chCVEPulse.py sync-cves

Run the full discovery pipeline (needs GITHUB_TOKEN for higher rate limits)

export GITHUB_TOKEN=your_token_here python chCVEPulse.py pipeline --days 7

Generate the static website

python chCVEPulse.py build-site

Open docs/index.html in your browser

root@kitploit:~
## 📦 Instalação

**Requisitos:**
- Python 3.9+
- `pip`

Instale os pacotes:```bash
pip install -r requirements.txt

(requirements.txt inclui requests, jinja2 e quaisquer outras dependências.)


💻 Uso

Todas as operações passam pelo único script chCVEPulse.py.

Subcomandos

ComandoDescrição
fetch-epssBaixar dados do EPSS
fetch-kevBaixar catálogo KEV
sync-cvesAtualizar os markdowns de CVE a partir de data/github.txt
build-siteGerar o site estático (lista de CVE + HTML)
build-diffsConstruir o diff diário a partir dos dois últimos snapshots
build-joinedCriar endpoints JSON combinados de KEV+EPSS+PoC
pipelineExecutar o pipeline completo (descobrir → gerar saída → diff → site)

Exemplos:```bash

Fetch new data

python chCVEPulse.py fetch-epss --limit 2000 python chCVEPulse.py fetch-kev

Update a specific CVE

python chCVEPulse.py sync-cves --cve CVE-2025-12345

Full pipeline (daily mode)

python chCVEPulse.py pipeline --days 7 --mode daily --limit 50

Regenerate website only

python chCVEPulse.py build-site --html-mode summary

root@kitploit:~
### Pipeline Completo

O subcomando `pipeline` pode ser ajustado:

- `--days` : quantos dias retroceder na busca do GitHub (padrão: 7)
- `--mode` : `daily` (CVEs recentes, mais rápido) ou `weekly` (varredura mais ampla)
- `--limit` : máximo de CVEs a escanear (padrão: 50)
- `--cve` : especificar um ou mais IDs de CVE para escanear
- `--skip-discovery` : apenas regenerar saídas a partir de dados existentes
- `--check-links` : verificar se as URLs dos repositórios ainda estão ativas

---

## 📊 Saída & Website

Após uma execução bem-sucedida do pipeline, `docs/` contém:

- **`index.html`** – a página principal de busca (alimentada por `logic.js` e `style.css`)
- **`CVE_list.json`** – todos os CVEs com descrições e links de PoC
- **`trending_poc.json`** – PoCs atualizados recentemente (do README atualizado automaticamente)
- **`api/v1/`** – endpoints JSON completos no estilo REST:
  - `joined_top.json` – CVEs de alta prioridade com PoCs, EPSS e status KEV
  - `kev.json` – lista KEV enriquecida
  - `epss_top.json` – principais CVEs por EPSS com PoCs
  - `cve/{CVE-ID}.json` – informações detalhadas de PoC por CVE
  - `snapshots/` – snapshots diários de estado
  - `diffs/` – mudanças de um dia para o outro

A busca suporta **correspondência difusa**, filtros de fornecedor/produto e termos negativos (por exemplo, `-windows`).

---

## 🗂️ Estrutura do Projeto```
Ch4120N-CVE-Pulse/
├── chCVEPulse.py
├── scripts/
│   ├── config.py
│   ├── helpers.py
│   ├── github_api.py
│   ├── scoring.py
│   ├── discovery.py
│   ├── outputs.py
│   ├── diff.py
│   ├── joined.py
│   ├── site.py
│   ├── sync.py
│   ├── fetch_epss.py
│   ├── fetch_kev.py
│   └── pipeline.py
├── templates/
│   └── index.html# Jinja2 template for the website
├── data/
│   ├── github.txt# CVE -> PoC URL list (edit this)
│   ├── blacklist.txt
│   ├── cache/
│   └── evidence/
├── docs/
│   ├── api/v1/
│   └── index.html, style.css, logic.js
├── requirements.txt
└── README.md

🔧 Configuração

Quase todas as configurações ficam em scripts/config.py:

  • GITHUB_SOURCES – caminho para o seu data/github.txt
  • EPSS_API_URL, KEV_URL, CVE_API_TEMPLATE – endpoints de APIs externas
  • HIGH_EPSS_THRESHOLD – EPSS mínimo para alertas "high"
  • TOP_KEV_COUNT – quantas entradas KEV manter
  • SNAPSHOT_RETENTION_DAYS – por quanto tempo manter snapshots antigos

📡 Fontes de Dados

FonteDescrição
GitHub Search APIDescobre repositórios que mencionam IDs de CVE
GitHub GraphQLObtém contagem de estrelas, linguagem, tópicos, status de fork/arquivo
FIRST EPSSExploit Prediction Scoring System
CISA KEVCatálogo de Vulnerabilidades Exploradas Conhecidas
MITRE CVE APIDescrições oficiais de CVE, referências, produtos

Um token do GitHub é recomendado para aumentar os limites de requisições da API (definido como variável de ambiente GITHUB_TOKEN).


📅 Automação (CI/CD)

Três workflows do GitHub Actions mantêm tudo atualizado:

  • sync_cve_pocs.yml – executa diariamente, lê data/github.txt, busca metadados atualizados de CVE e atualiza os arquivos markdown.
  • hot_cves.yml – executa a cada 6 horas, atualiza a seção Trending PoCs neste README.
  • site.yml – compila e implanta o site estático no GitHub Pages.

Todos os workflows estão em .github/workflows/.


📈 Trending PoCs

A tabela Trending PoCs abaixo é atualizada automaticamente a cada 6 horas pelo pipeline de CI.

2026 (últimos 20 de 584 repositórios)

StarsAtualizadoRepositórioDescrição
4070⭐4 horas atráscopy-fail-CVE-2026-31431Copy Fail (CVE-2026-31431): LPE no kernel Linux com 9 anos encontrado pelo Xint Code da Theori
576⭐8 dias atráscve_2026_31431Exploit POC para CVE_2026_31431
329⭐20 horas atrásCVE-2026-54121Certighost POC
245⭐8 horas atrásCVE-2026-43499-popsicleImplementação do CVE-2026-43499 para 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k
231⭐4 dias atrásCVE-2026-41089Pesquisa de vulnerabilidade Netlogon e CLDAP com uma prova de conceito.
304⭐1 dia atrásCVE-2026-21858n8n Ni8mare - Cadeia de Leitura Arbitrária de Arquivos Não Autenticada até RCE (CVSS 10.0)
208⭐14 dias atrásCVE-2026-24061Exploração do CVE-2026-24061
159⭐6 dias atrásCVE-2026-43499PoC do CVE-2026-43499
177⭐2 dias atrásCVE-2026-62911POC de RCE pré-autenticação no Exchange
825⭐2 dias atrásCVE-2026-24061PoC de exploit do CVE-2026-24061
141⭐17 horas atrásCVE-2026-42980-POCEXPLOIT PÚBLICO + PESQUISA do CVE-2026-42980
101⭐17 horas atrásCVE-2026-75604-poc

2025 (últimos 20 de 594 repositórios)

StarsAtualizadoRepositórioDescrição
1430⭐1 dia atrásCVE-2025-55182Explicação e PoC completo de RCE para o CVE-2025-55182
792⭐8 dias atrásCVE-2025-55182-researchPOC do CVE-2025-55182
717⭐2 dias atrásCVE-2025-33073PoC de Exploit para a falha de reflexão NTLM no SMB.
528⭐14 horas atrásCVE-2025-32463_chwootEscalação de Privilégio para root através do binário sudo com opção chroot. CVE-2025-32463
477⭐8 dias atrásCVE-2025-32463Escalação de Privilégio Local para Root via Sudo chroot no Linux
313⭐19 horas atrásCVE-2025-53770-ExploitFerramenta de Exploit de Injeção WebPart do SharePoint
314⭐17 dias atrásCVE-2025-55182Detector de Vulnerabilidade RCE em RSC/Next.js e Extensão Chrome PoC – CVE-2025-55182 e CVE-2025-66478
1062⭐7 dias atrásReact2Shell-CVE-2025-55182-original-pocProvas de Conceito originais para React2Shell CVE-2025-55182
406⭐2 dias atrásCVE-2025-24071_PoCCVE-2025-24071: Vazamento de Hash NTLM via Extração RAR/ZIP e Arquivo .library-ms
213⭐1 dia atrásCVE-2025-32023PoC e Exploit para CVE-2025-32023 / PlaidCTF 2025 "Zerodeo"
385⭐10 dias atrásColorOS-CVE-2025-10184ColorOS短信漏洞,以及用户自救方案

2024 (últimos 20 de 636 repositórios)

StarsAtualizadoRepositórioDescrição
2456⭐2 dias atrásCVE-2024-1086Exploit universal de Prova de Conceito de escalação de privilégio local para CVE-2024-1086, funcionando na maioria dos kernels Linux entre v5.14 e v6.6, incluindo Debian, Ubuntu e KernelCTF. A taxa de sucesso é de 99,4% em imagens KernelCTF.
689⭐1 dia atrásCVE-2024-38063poc para CVE-2024-38063 (RCE em tcpip.sys)
497⭐20 dias atráscve-2024-6387-pocuma condição de corrida no manipulador de sinais no servidor OpenSSH (sshd)
517⭐1 dia atrásCVE-2024-49113LdapNightmare é uma ferramenta PoC que testa um Windows Server vulnerável contra o CVE-2024-49113
526⭐2 dias atrásCVE-2024-6387_CheckCVE-2024-6387_Check é uma ferramenta leve e eficiente projetada para identificar servidores executando versões vulneráveis do OpenSSH
224⭐31 dias atrásCVE-2024-38077RDL的堆溢出导致的RCE
378⭐23 dias atráscve-2024-6387-pocPoC de 32 bits para CVE-2024-6387 — espelho do original 7etsuo/cve-2024-6387-poc
333⭐8 dias atrásCVE-2024-21338Vulnerabilidade de Escalação de Privilégio Local de Admin para Kernel nos sistemas operacionais Windows 10 e Windows 11 com HVCI habilitado.
331⭐5 dias atrásCVE-2024-0044CVE-2024-0044: uma vulnerabilidade de alta severidade "run-as any app" afetando as versões 12 e 13 do Android
320⭐2 dias atrásCVE-2024-4577PoC de Execução Remota de Código do PHP CGI Argument Injection (CVE-2024-4577)

2023 (últimos 20 de 531 repositórios)

StarsAtualizadoRepositórioDescrição
784⭐14 dias atrásCVE-2023-38831-winrar-exploitgerador de exploit do winrar CVE-2023-38831
504⭐2 dias atrásWindows_LPE_AFD_CVE-2023-21768exploit de LPE para CVE-2023-21768
381⭐3 dias atrásCVE-2023-32233CVE-2023-32233: Linux内核中的安全漏洞
418⭐10 dias atrásCVE-2023-0386CVE-2023-0386在ubuntu22.04上的提权
116⭐8 dias atrásCVE-2023-21839Weblogic CVE-2023-21839 RCE (无需Java依赖一键RCE)
394⭐19 dias atrásCVE-2023-4911PoC para CVE-2023-4911
284⭐13 dias atrásCVE-2023-21608Adobe Acrobat Reader - CVE-2023-21608 - Exploit de Execução Remota de Código
317⭐35 dias atrásCVE-2023-4863
246⭐2 dias atrásCVE-2023-44487Verificação básica de vulnerabilidade para ver se servidores web podem ser vulneráveis ao CVE-2023-44487
245⭐45 dias atrásCVE-2023-7028Este repositório apresenta uma prova de conceito do CVE-2023-7028
228⭐57 dias atrásCVE-2023-3519exploit de RCE para CVE-2023-3519
168⭐2 dias atrásCVE-2023-36745

2022 (últimos 20 de 560 repositórios)

StarsAtualizadoRepositórioDescrição
1132⭐1 dia atrásCVE-2022-0847-DirtyPipe-ExploitUm exploit de root para CVE-2022-0847 (Dirty Pipe)
570⭐8 dias atrásCVE-2022-23222CVE-2022-23222: Escalação de Privilégio Local no eBPF do Kernel Linux
360⭐37 dias atrásCVE-2022-21907Vulnerabilidade de Execução Remota de Código na Pilha do Protocolo HTTP CVE-2022-21907
357⭐15 horas atrásCVE-2022-40684Um exploit de prova de conceito para CVE-2022-40684 afetando Fortinet FortiOS, FortiProxy e FortiSwitchManager
377⭐35 dias atrásCVE-2022-29464exploit e writeup do RCE do WSO2 (CVE-2022-29464).
735⭐2 horas atrásCVE-2022-0847-DirtyPipe-ExploitsUma coleção de exploits e documentação que podem ser usados para explorar a vulnerabilidade Dirty Pipe do Linux.
437⭐3 dias atrásCVE-2022-25636CVE-2022-25636
487⭐6 dias atrásCVE-2022-2588exploit para CVE-2022-2588
497⭐24 dias atrásCVE-2022-0995exploit do CVE-2022-0995
385⭐2 dias atrásCVE-2022-39197RCE no CobaltStrike <= 4.7.1
414⭐2 dias atrásCVE-2022-33679One day baseado em https://googleprojectzero.blogspot.com/2022/10/rc4-is-still-considered-harmful.html

⚠️ Aviso Legal

Este projeto destina-se a inteligência de ameaças, gerenciamento de vulnerabilidades e pesquisa de segurança defensiva.
Não use os repositórios vinculados para quaisquer atividades ilegais ou não autorizadas.
Os autores não hospedam nem endossam o código PoC – eles apenas indexam informações disponíveis publicamente.


📄 Licença

Licença GPLv3 – consulte o arquivo LICENSE para o texto completo.


"Fique à frente das ameaças – rastreie cada PoC de CVE em tempo real."

⭐ Se este projeto te ajuda, considere dar uma estrela!

GitHub stars

Feito com ❤️ por Ch4120N

Baixar ferramenta
PoC de RCE no Next.js Windows do CVE-2026-75604
124⭐7 dias atrásCVE-2026-41651
102⭐23 horas atrásCVE-2026-43499-Poc-AnalysisAnálise de vulnerabilidade e Prova de Conceito (PoC) para o CVE-2026-43499 afetando dispositivos Xiaomi. Apenas para fins educacionais e de pesquisa.
111⭐25 dias atrásCVE-2026-31431-Advanced-ExploitCVE-2026-31431 纯文件利用
18⭐6 dias atrásCVE-2026-43499-Poc-AnalysisAnálise de vulnerabilidade e Prova de Conceito (PoC) para o CVE-2026-43499 afetando dispositivos Xiaomi. Apenas para fins educacionais e de pesquisa.
63⭐29 dias atrásCVE-2026-45504Leitura de Arquivos no Microsoft Exchange do CVE-2026-45504
41⭐8 dias atrásCVE-2026-31431
109⭐6 dias atrásCopy-Fail-Exploit-CVE-2026-31431A maioria dos LPEs do Linux precisa de uma janela de corrida ou de um offset específico do kernel. Copy Fail é uma falha de lógica linear, não precisa de nenhum dos dois. O mesmo script Python de 732 bytes (ou .c elf) obtém root em todas as distribuições Linux lançadas desde 2017.
83⭐7 dias atrásCVE-2026-0073-Android-adbd-authentication-bypass-POC
281⭐17 horas atrásCVE-2025-55182-advanced-scanner-
432⭐2 dias atrásNext.js-RSC-RCE-Scanner-CVE-2025-66478Um scanner de linha de comando para detecção em lote de versões de aplicações Next.js e determinação de se são afetadas pela vulnerabilidade CVE-2025-66478.
197⭐1 dia atrásPOC-CVE-2025-24813Este repositório contém um script automatizado de Prova de Conceito (PoC) para explorar o CVE-2025-24813, uma vulnerabilidade de Execução Remota de Código (RCE) no Apache Tomcat. A vulnerabilidade permite que um atacante envie um payload serializado malicioso para o servidor, levando à execução arbitrária de código via desserialização quando condições específicas são atendidas.
190⭐183 dias atrásRSC-Detect-CVE-2025-55182RSC Detect CVE 2025 55182
194⭐8 dias atrásCVE-2025-30208-EXPCVE-2025-30208-EXP
142⭐10 dias atrásCVE-2025-32433CVE-2025-32433 https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2
119⭐2 dias atrásCVE-2025-43300Este é o POC para o 0click do iOS CVE-2025-43300
160⭐8 dias atrásCVE-2025-21756Exploit para CVE-2025-21756 para o kernel Linux 6.6.75. Meu primeiro exploit de kernel Linux!
195⭐27 dias atrásCVE-2025-32756-POCProva de Conceito para CVE-2025-32756 - Uma vulnerabilidade crítica de estouro de buffer baseado em pilha afetando múltiplos produtos Fortinet.
285⭐2 dias atrásCVE-2024-21413PoC do CVE-2024-21413 para o Laboratório THM
775⭐1 dia atrásCVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-VulnerabilityMicrosoft-Outlook-Remote-Code-Execution-Vulnerability
195⭐2 dias atrásCVE-2024-6387Vulnerabilidade de Execução Remota de Código Não Autenticada no servidor OpenSSH (CVE-2024-6387)
9⭐40 dias atrásCVE-2024-38077-POC
235⭐59 dias atrásCVE_2024_30078_POC_WIFIconceito básico para o mais recente CVE do driver wifi do Windows
181⭐6 dias atrásCVE-2024-25600Execução Remota de Código Não Autenticada – Bricks <= 1.9.6
208⭐2 dias atrásCVE-2024-23897CVE-2024-23897
87⭐40 dias atrásCVE-2024-40725-CVE-2024-40898CVE-2024-40725 e CVE-2024-40898, afetando versões do Apache HTTP Server da 2.4.0 até a 2.4.61. Essas falhas representam riscos significativos para servidores web em todo o mundo, podendo levar à divulgação de código-fonte e ataques de falsificação de requisição do lado do servidor (SSRF).
113⭐14 dias atrásCVE-2024-6387PoC - Vulnerabilidade de Execução Remota de Código Não Autenticada no servidor OpenSSH (Scanner e Exploit)
156⭐16 dias atrásCVE-2024-21413Vulnerabilidade de Divulgação de Informações do Microsoft Outlook (vazamento de hash de senha) - POC em Expect Script
226⭐10 dias atrásCVE-2023-20887RCE Pré-Autenticada no VMWare vRealize Network Insight (CVE-2023-20887)
345⭐2 dias atrásCVE-2023-23397-POC-Powershell
183⭐2 dias atrásCVE-2023-28252
136⭐40 dias atrásCVE-2023-2640-CVE-2023-32629Escalação de Privilégio GameOver(lay) no Ubuntu
240⭐8 dias atrásWeblogic-CVE-2023-21839
205⭐2 dias atrásCVE-2023-46747-RCEexploit para RCE do f5-big-ip cve-2023-46747
236⭐2 dias atrásCVE-2023-29357Vulnerabilidade de Escalação de Privilégio no Microsoft SharePoint Server
166⭐8 dias atrásCVE-2023-25157CVE-2023-25157 - Injeção SQL no GeoServer - PoC
281⭐10 dias atrásCVE-2022-0847CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847 的漏洞原理类似于 CVE-2016-5195 脏牛漏洞(Dirty Cow),但它更容易被利用。漏洞作者将此漏洞命名为“Dirty Pipe”
354⭐18 horas atrásCVE-2022-21894baton drop (CVE-2022-21894): Vulnerabilidade de Bypass do Recurso de Segurança do Secure Boot
609⭐2 dias atrásCVE-2022-38694_unlock_bootloaderEste é um bypass de verificação de assinatura de uso único. Para bypass persistente de verificação de assinatura, verifique https://github.com/TomKing062/CVE-2022-38691_38692
377⭐2 dias atrásCVE-2022-0185CVE-2022-0185
284⭐31 dias atráscve-2022-27255
265⭐172 dias atrásCVE-2022-39952POC para CVE-2022-39952
238⭐31 dias atrásCVE-2022-20699RCE não autenticada no Cisco Anyconnect VPN (rwx stack)
236⭐9 dias atrásCVE-2022-30075RCE Autenticada no Tp-Link Archer AX50 (CVE-2022-30075)
218⭐10 dias atrásCVE-2022-34918POC de escalação de privilégio local no netfilter nf_tables CVE-2022-34918