
exploits e arquivos de demonstração de vulnerabilidades de prova de conceito da equipe da Hacker House
Exploits e código de prova de conceito da equipe do Hacker House.| Filename | Description | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | Bypass da detecção de jailbreak no gerenciamento de dispositivos móveis AirWatch para IOS | | adobe-psp.tgz | Adobe CoolType SING Table "uniqueName" Stack Buffer Overflow, bypass de PSP (metasploit) | | aix53l-libc.c | Exploit local de root no tratamento do ambiente locale da libc do AIX 5.3L | | aix53l-lquerypv.c | Escalação de privilégio local de root no /usr/sbin/lquerypv do AIX 5.3L | | amanda-amstar.txt | Exploit de escalação de privilégio local de root no Advanced Maryland Automatic Network Disk Archiver | | amanda-backup.txt | Exploit de escalação de privilégio local de root no Advanced Maryland Automatic Network Disk Archiver | | applejack.c | Exploit local de root no kernel tty ioctl() do PonyOS 3.0 e anteriores | | asus_B1M_projector_root.png | Injeção remota de comandos como root no projetor ASUS B1M (sem correção possível) | | BTCPE.txt | Vulnerabilidade de acesso root via UART em Huawei da British Telecom | | charybdis.tgz | Exploits do Firefox e IE com dropper de implante para Windows e Linux | | cisco-asa-sslbypass.py | Bypass do controle de lista de URLs Clientless no módulo SSL VPN do Cisco ASA 8.x e anteriores | | cisco-XSS-wget-me.txt | Vulnerabilidade XSS na interface web do Cisco IOS 11.x | | cmd_gpbypass.exe | cmd.exe modificado para executar mesmo quando desabilitado via Política de Grupo | | cpg15x-dirtraversal.txt | Vulnerabilidade de traversal de diretório no Coppermine 1.5.44 e anteriores | | cve-2003-0001.py | Exploit de vazamento de informações Etherleak CVE-2003-0001.py, corrigido silenciosamente no Cisco ASA PSIRT-0669464365 | | CVE-2012-4681.tgz | Exploit remoto polimórfico do Oracle Java SE 7 Update 6 e anteriores (evade PSP) | | CVE-2014-0160.py | Ferramenta proof-of-concept de varredura em massa do Heartbleed | | cve-2016-1531.sh | Exploit local de root no Exim 4.84-3 | | cve-2019-10149.py | Exploit local de root no Exim entre 4.87 e 4.91 | | CVE-2020-0601.xdb | Exploit CVE-2020-0601 com banco de dados XCA de chaves privadas para CA confiável | | CVE-2020-3950.tgz | Plugin de exploit do trojan EvilOSX para CVE-2020-3950 VMware Fusion 11.5.2 e anteriores, root local | | cve-2025-21204.zip | Arquivos de exploit PoC do IIS para a configuração insegura do "inetpub" cve-2025-21204 | | d3_decimator.txt | Múltiplas vulnerabilidades no SedSystems D3 decimator permitem obter root remoto | | dllpack.tgz | Exploits MS15-051 / MS15-010 com suporte a carregamento reflexivo de DLL (derivados de código público) | | drupal-CVE-2014-3660.py | Exploit de XXE no Drupal (libxml2 Services) | | dtappgather-poc.sh | Prova de conceito de exploit local de root no dtappgather (EXTREMEPARR) | | fluttershy.py | Exploit local de root no linker de tempo de execução do PonyOS 4.0 | | FreeBSD-pftp-dirtraversal.txt | Vulnerabilidade de traversal de diretório no Peters Anonymous FTP no FreeBSD | | getlogin.c | Vazamento de informações do kernel getlogin() no Tru64 V5.1B e anteriores | | gionight.py | Exploit remoto de root no GIO Linux embarcado | | gns3super-osx.sh | Exploit local de root no GNS-3 OS-X | | goodnight.c | Exploit de negação de serviço no kernel Linux 2.6.37 e anteriores CVE-2010-4165 | | heartbleed-bin | Exploit heartbleed em binário estático (curiosidade: o Grande Colisor de Hádrons foi testado com esse código) | | heartbleed.c | Exploit Heartbleed que usa OpenSSL para criptografar o exploit de forma furtiva | | heartbleed-keyscan.py | Exploit de fatoração de primos RSA para uso com Heartbleed | | hfirixwfcmd.sh | Injeção remota de comandos pós-autenticação no WebForce do SGI IRIX <= 6.5.22 | | hfsunsshdx.tgz | Exploit remoto de root no SunSSH Solaris 10-11.0 x86 libpam CVE-2020-14871 | | hpwhytry.py | Exploit de execução remota de comandos em dispositivos embarcados HP XPe | | iis_search.pl | Ataque de traversal de diretório no IIS WebDAV e serviço de indexação | | inetutils-telnet.txt | Múltiplas implementações de telnet baseadas em BSD vulneráveis a corrupção de memória. | | iPwn.tgz | Exploit do usuário root padrão "alpine" do IOS para coletar dados via SSH | | irix-captest.c | Prova de conceito de sequestro de capability "eip" no SGI IRIX <= 6.5.22 (SGI XFS) | | irix-ftpd-ls.txt | Escalação de privilégio de root no ftpd "/bin/ls" do SGI IRIX <= 6.5.22 | | irix-mediarecorder.txt | Escalação de privilégio CAP_SCHED_MGT "mediarecorder" no SGI IRIX <= 6.5.22 | | irix-onyx-syssgi.c | Exploit de vazamento de informações do kernel syssgi() Onyx IP19/IP21/IP25 no SGI IRIX <= 6.5.5 | | irix-rldx.sh | Exploit de criação de arquivos do linker em tempo de execução no SGI IRIX <= 6.4.x | | irix-runpriv-cap.png | Captura de tela do SGI IRIX <= 6.5.x mostrando exploit de "capabilities" via runpriv | | irix-setsockopt.c | Corrupção de mbuf no kernel do SGI IRIX <= 6.5.22 devido à comparação de sinal de inteiros | | irix-syssgi-panic.c | Kernel panic de ponteiro nulo em syssgi() SGI_ENUMASHS no SGI IRIX <= 6.5.22 | | irix-tapex.c | Exploit de criação arbitrária de arquivos como root no "tsdaemon" do SGI IRIX <= 6.5.22 |