Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-in-GitHub — 📡 Coleta automática de PoC do GitHub. ⚠️ Cuidado com Malware. | Kitploit
Ferramentas/GitHubGitHub/nomi-sec/poc-in-github
OSINT (Inteligência de Fontes Abertas)Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoInteligência de AmeaçasPapers e PesquisaRed TeamingRecursos Curados
GitHub
8.0k1.3k101há 4 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
nomi-sec/poc-in-github

PoC-in-GitHub

📡 Coleta automática de PoC do GitHub. ⚠️ Cuidado com Malware.

Ver RepositórioSite

PoC no GitHub

2026

CVE-2026-0006 (2026-03-02)

Em vários locais, há uma possível leitura e escrita fora dos limites devido a um estouro de buffer de heap. Isso pode levar à execução remota de código sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.

  • mobilehackinglab/CVE-2026-0006-openapv-poc

CVE-2026-0009 (2026-06-01)

Em vários locais, há um possível tapjacking devido a um erro de lógica no código. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.

  • cduram/NotCVE-2026-0009

CVE-2026-0010 (2026-03-02)

Em onTransact de IDrmManagerService.cpp, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.

  • cduram/NotCVE-2026-0010

CVE-2026-0013 (2026-03-02)

Em setupLayout de PickActivity.java, há uma possível maneira de iniciar qualquer atividade como um aplicativo DocumentsUI devido a um confused deputy. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.

  • inforcqb/cve-2026-0013-exploit
  • XiaoBaiLovesStirring/cve-2026-0013-poc

CVE-2026-0014 (2026-03-02)

Em isPackageNullOrSystem de AppOpsService.java, há uma possível negação de serviço persistente devido a validação de entrada inadequada. Isso pode levar à negação de serviço local sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.

  • cduram/NotCVE-2026-0014

CVE-2026-0023 (2026-03-02)

Em createSessionInternal de PackageInstallerService.java, há uma possível maneira de um aplicativo atualizar sua propriedade devido a uma verificação de permissão ausente. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.

  • QM4RS/CVE-2026-0023-Update-Ownership-PoC

CVE-2026-0047 (2026-03-02)

Em dumpBitmapsProto de ActivityManagerService.java, há uma possível maneira de um aplicativo acessar informações privadas devido a uma verificação de permissão ausente. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.

  • mobilehackinglab/CVE-2026-0047-poc

CVE-2026-0049 (2026-04-06)

Em onHeaderDecoded de LocalImageResolver.java, há uma possível negação de serviço persistente devido à exaustão de recursos. Isso pode levar à negação de serviço local sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.

  • R3n3r0/CVE-2026-0049

CVE-2026-0073 (2026-05-04)

Em adbd_tls_verify_cert de auth.cpp, há um possível bypass da autenticação mútua do ADB sem fio devido a um erro de lógica no código. Isso pode levar à execução remota (proximal/adjacente) de código como o usuário shell sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.

  • novaek/CVE-2026-0073-Research
  • SecTestAnnaQuinn/CVE-2026-0073-Android-adbd-authentication-bypass-POC
  • devtint/CVE-2026-0073
  • adityatelange/poc-CVE-2026-0073
  • MartinPSDev/CVE-2026-0073-Android-ADBD-bypass-POC
  • unnaim/adbHijacker
  • 0xBlackash/CVE-2026-0073
  • xqi1337/poc-CVE-2026-0073
  • tc4dy/CVE-2026-0073-PoC-Exploit
  • 0xbinder/CVE-2026-0073
  • m00ddy/CVE-2026-0073-Android-client-TLS-auth-bypass
  • fredevsec/CVE-2026-0073
  • ctn-Qvo/CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN
  • aye468448-eng/CVE-2026-0073-Android-adbd-authentication-bypass
  • naheeju/POC-CVE-2026-0073

CVE-2026-0075 (2026-06-01)

Em várias funções, há uma possível maneira de acessar o banco de dados de contatos devido a uma injeção de SQL. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.

  • QM4RS/CVE-2026-0075

CVE-2026-0091 (2026-06-01)

Em vários locais, há uma possível maneira de executar código no processo do launcher devido a um usuário shell com privilégios excessivos. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.

  • canyie/TransitionPlayer

CVE-2026-0092 (2026-06-17)

No Package Manager, há um possível bypass do controlador de bloqueio de dispositivo devido a uma verificação de permissão ausente. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.

  • Majorjayyy1/CVE-2026-0092

CVE-2026-0101

  • George0Papasotiriou/CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

CVE-2026-01443

  • gduma-phData/patch-CVE-2026-01443

CVE-2026-0163 (2026-08-04)

Em várias funções de vpu_ioctl.c, há um possível use after free devido a um use after free. Isso pode levar à escalada remota de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.

  • sentinel-aidefense/CVE-2026-0163-EXP

CVE-2026-0257 (2026-05-13)

Vulnerabilidades de bypass de autenticação no portal e gateway GlobalProtect do software PAN-OS® da Palo Alto Networks permitem que o atacante contorne as restrições de segurança e estabeleça uma conexão VPN não autorizada.\n\nO Panorama e o Cloud NGFW não são afetados por esses problemas.

Baixar ferramenta