Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vulnerability-Research — Repositório curado de write-ups de pesquisa de vulnerabilidades com CVEs atribuídos, detalhando fraquezas descobertas, impacto e remediação em diversas aplicações. | Kitploit
Ferramentas/GitHubGitHub/cydtseng/vulnerability-research
Análise de VulnerabilidadesAnálise de CódigoSegurança WebPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubcydtseng/vulnerability-research

Vulnerability-Research

Repositório curado de write-ups de pesquisa de vulnerabilidades com CVEs atribuídos, detalhando fraquezas descobertas, impacto e remediação em diversas aplicações.

Ver Repositório
3há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Pesquisa de Vulnerabilidades

Aqui, catalogo as vulnerabilidades que descobri, os respectivos write-ups contendo detalhes das falhas e insights sobre seu impacto e remediação.

🏆 CVEs Atribuídos

ID CVETítulo da VulnerabilidadeSeveridade/CVSSPublicado emWrite-Up
N.A.Microsoft Security Response Center (MSRC) 2026 Q1 Leaderboard de Pesquisadores de Segurança #192N/AAbr 2026Página oficial de reconhecimentos
N.A.3 x Reconhecimento de Pesquisador de Segurança do MSRC para Microsoft Online ServicesN/AMar 2026Página oficial de reconhecimentos
CVE-2025-63918wmjordan PDFPatcher <= 1.1.3.4663 Directory Traversal na funcionalidade de exportação de imagens6.2Nov 17, 2025Leia o write-up completo
CVE-2025-63917wmjordan PDFPatcher <= 1.1.3.4663 XML External Entity (XXE) Injection7.1Nov 17, 2025Leia o write-up completo
CVE-2025-63916luotengyuan MyScreenTools <= 2.2.1.0 OS Command Injection na ferramenta de compressão GIF8.1Nov 17, 2025Leia o write-up completo
N.A.Microsoft 365 Copilot For Work: Exfiltração de dados de imagem do SharePointBaixaMar 22, 2025Leia o write-up completo
CVE-2025-1548iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Remote File Inclusion5.1Fev 21, 2025Leia o write-up completo
CVE-2025-1543iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Path Traversal5.3Fev 21, 2025Leia o write-up completo
CVE-2025-1084Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Cross-Site Request Forgery (CSRF)3.9Fev 6, 2025Leia o write-up completo
CVE-2025-1083Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 CORS Misconfiguration2.8Fev 6, 2025Leia o write-up completo
CVE-2025-1082Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Stored Cross Site Scripting (XSS)3.5Fev 6, 2025Leia o write-up completo
CVE-2024-13199Mtons mblog 3.5.0 Reflected Cross Site Scripting (XSS) na função de busca3.2Jan 8, 2025Leia o write-up completo
CVE-2024-13198Mtons mblog 3.5.0 Observable Response Discrepancy no login3.4Jan 8, 2025Leia o write-up completo
CVE-2024-13032Antabot White-Jotter 0.2.2 Server-Side Request Forgery (SSRF)5.1Dez 29, 2024Leia o write-up completo
CVE-2024-13031Antabot White-Jotter 0.2.2 Reflected Cross-Site Scripting (XSS)5.1Dez 29, 2024Leia o write-up completo
CVE-2024-13029Antabot White-Jotter 0.2.2 Server-Side Request Forgery (SSRF)5.3Dez 29, 2024Leia o write-up completo
CVE-2024-13028Antabot White-Jotter 0.2.2 Observable Response Discrepancy6.3Dez 29, 2024Leia o write-up completo
CVE-2024-12995Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Stored Cross Site Scripting (XSS)5.3Dez 27, 2024Leia o write-up completo
CVE-2024-12990Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Open Redirect5.3Dez 27, 2024Leia o write-up completo
CVE-2024-55452Dromara UJCMS <= 9.6.3 Arbitrary URL Redirection via upload de Block Item5.4Dez 17, 2024Leia o write-up completo
CVE-2024-55451Dromara UJCMS <= 9.6.3 Stored Cross Site Scripting (XSS) autenticado baseado em SVG4.8Dez 17, 2024Leia o write-up completo
CVE-2024-12665Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 Stored Cross Site Scripting (XSS) no upload de anexos de comentários de tarefas3.5Dez 16, 2024Leia o write-up completo
CVE-2024-12664Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 Stored Cross Site Scripting (XSS) em comentários de tarefas de projeto3.5Dez 16, 2024Leia o write-up completo
CVE-2024-12663FunnyZPC mee-admin 1.6 Observable Response Discrepancy no nome de usuário do login3.7Dez 16, 2024Leia o write-up completo
CVE-2024-12483Dromara UJCMS <= 9.6.3 Insecure Direct Object Reference (IDOR) no User ID /users/id3.7Dez 11, 2024Leia o write-up completo

🛠️ Agradecimentos

Agradeço aos fornecedores e às equipes de segurança que cooperaram durante o processo de divulgação responsável. Sua dedicação em melhorar a segurança de aplicações é inestimável.

Baixar ferramenta