Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-repository — 🐞 Repository of CVE found by OCD people | Kitploit
Ferramentas/GitHubGitHub/orange-cyberdefense/cve-repository
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchCurated Resources
GitHuborange-cyberdefense/cve-repository

CVE-repository

🐞 Repository of CVE found by OCD people

Ver Repositório
8726há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Repositório de CVEs da OCD


O conteúdo fornecido neste repositório de CVEs é apenas para fins informativos. As vulnerabilidades e as informações associadas documentadas aqui são fornecidas "como estão" e não estão sujeitas a qualquer suporte. Ao usar este repositório, você reconhece e concorda que está usando as informações aqui contidas por sua conta e risco. Não seremos responsáveis por quaisquer danos diretos, indiretos ou de qualquer outra natureza.


Nota: a tabela está ordenada por ID de CVE.

Baixar ferramenta
CVE IDExploitTipoProdutoAutor(es)Referências
CVE-2025-46816-RCE não autenticadoGoSHSGuilhem RIOUXAviso
CVE-2025-32786PoCSQLi não autenticadoGLPI (glpiinventory plugin)Guilhem RIOUX-
CVE-2025-32432PoCRCE não autenticadoCraft CMSNicolas BOURRASBlog
CVE-2025-32104-Leitura/Escrita arbitrária no kernel do WindowsDriver pbsdrv.sys da Sangoma TechnologiesJean-Pascal THOMAS-
CVE-2025-22380-Controle de acesso incorretoPoweradminGuilhem RIOUX-
CVE-2025-22379-Injeção de SQL autenticadaPineApp Mail SecureAurelien CHALOT-
CVE-2025-22378-Injeção de comandoAvid Nexis AgentAurelien CHALOT-
CVE-2024-58136-Proteção inadequada de caminho alternativoYii FrameworkNicolas BOURRASBlog
CVE-2024-55931-Token armazenado no session storageXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55930-Permissões padrão fracas de pastaXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55929-Spoofing de e-mailXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55928-Segredos retornados em texto claro e segredos de sistema remoto em texto claroXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55927-Implementação falha de geração de token e implementação de chave embutidaXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55926-Upload, exclusão e leitura arbitrários de arquivos por meio de manipulação de cabeçalhoXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55925-Bypass de segurança da API por meio de manipulação de cabeçalhoXerox Workplace SuiteCyril SERVIERES-
CVE-2024-50339PoCExecução remota de códigoGLPIGuilhem RIOUXAviso & Blog
CVE-2024-40638PoCInjeção de SQL (autenticada)GLPIGuilhem RIOUXAviso
CVE-2024-37149PoCExecução remota de códigoGLPIGuilhem RIOUXAviso
CVE-2024-29889PoCInjeção de SQL (autenticada)GLPIGuilhem RIOUXAviso
CVE-2024-23767PoCAdulteração de configuraçãoAnybus X-GatewayClaire VACHEROTPost do blog
CVE-2024-23766PoCNegação de serviçoAnybus X-GatewayClaire VACHEROTPost do blog
CVE-2024-23765-Negação de serviçoAnybus X-GatewayClaire VACHEROTPost do blog
CVE-2023-44256PoCSSRFFortinet FortiManager e FortiAnalyzerMickael DORIGNYAviso
CVE-2023-44249-Bypass de autorizaçãoFortinet FortiManager e FortiAnalyzerMickael DORIGNYAviso
CVE-2023-42787PoCAcesso de usuário sem privilégios à CLI do console webFortinet FortiManager e FortiAnalyzerMickael DORIGNYAviso
CVE-2023-41320PoCSQLi (cláusula update)GLPI < 10.1.0Guilhem RIOUXAviso
CVE-2023-36626-XSS armazenadoInetnum Gecco v6.00.017Emmanuel CAMPA-
CVE-2023-36625-RCE não autenticadoMontala ResourcespaceGuilhem RIOUX-
CVE-2023-33303-Expiração de sessão insuficienteFortinet FortiEDRKevin CARLIAviso
CVE-2023-26469PoCPath traversalJorani/bbaletGuilhem RIOUX-
CVE-2023-23565PoCInclusão local de arquivo (autenticada)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-23564PoCInjeção de comando (autenticada)Geomatika IsiGeo Web 6.0Romain PENLOUP e Guilhem RIOUX-
CVE-2023-23563PoCInjeção de SQL (autenticada)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-20065-Escalação local de privilégiosCISCO IOS XE SoftwareMickael DORIGNY e Benoit MALABOEUFAviso
CVE-2022-45186PoCVazamento autenticado de banco de dadosSuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-45185PoCRCE autenticado (unserialize arbitrário)SuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-41573PoCUpload de arquivoOvidentia 8.3Nidal GUEDOUAR-
CVE-2022-41572PoCEscalação de privilégiosEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41571PoCInclusão local de arquivo autenticadaEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41570PoCInjeção de SQL não autenticadaEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-35914PoCRCE não autenticadoGLPI (versões < 10.0.3 < 9.5.9 )Cyril SERVIERESPost do blog
CVE-2022-34346PoCInjeção de SQL (autenticada)PMB (versão 7.4.1 )Mike HOUZIAUX-
CVE-2022-34328PoCXSS (refletido)PMB (versão 7.3.10 )Mike HOUZIAUX-
CVE-2021-46107PoCSSRF não autenticadoLigeo Archives (versão < 4.0.78)Guilhem RIOUX-
CVE-2021-44032PoCBypass de autenticaçãoTP-Link Omada SDN Controler V4.4.4 (Windows)Kevin LEHONGRE-
CVE-2021-42056-Escalação de privilégiosSafenet Authentication Client (Linux)Wilfried PASCAULT-
CVE-2021-36355-Upload de arquivo para RCEevolucaire imaging <8.5 (8.2.0.12)Cyril SERVIERES-
CVE-2020-25287PoCRCE autenticadoPligg 2.0.3Mike HOUZIAUX-
CVE-2020-17454PoCSelf-XSSWSO2 API Manager: 3.1.0 ou anteriorZakaria BRAHIMIAviso
CVE-2020-14950PoCRCE autenticadoaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14462PoCXSS refletido autenticadoCaldera 2.7.0Aurélien CHALOT-
CVE-2020-14421PoCRCE autenticadoaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14295PoCRCE autenticado (a partir de SQLi)cacti (1.2.7, 1.2.12)Cyril SERVIERESAviso
CVE-2020-14146PoCXSS (refletido)KumbiaPHP 1.1.1Mike HOUZIAUX-
CVE-2020-11712PoCXSS (refletido)Openupload 0.4.3Mike HOUZIAUX-
CVE-2020-10787PoCEoP para rootVestaCP 0.9.8-26Alexandre ZANNIPost
CVE-2020-10786PoCRCE autenticadoVestaCP 0.9.8-26Alexandre ZANNIPost
CVE-2020-10220PoCSQLi não autenticadorConfig < 3.9.4Jean-Pascal THOMASPost do blog
CVE-2020-8776
CVE-2020-8777
CVE-2020-8778
PoCXSS armazenadoAlfresco 5.2.4Alexandre ZANNI e Romain LOISELPost
CVE-2020-1949PoCXSS refletidoSling CMS App 0.14.0 e versões anterioresGuillaume GRABÉAviso
CVE-2019-19585PoCLPE para rootrConfig < 3.9.4Jean-Pascal THOMASPost do blog
CVE-2019-19509PoC e MSFRCE autenticadorConfig < 3.9.4Jean-Pascal THOMASPost do blog
CVE-2019-15253PoCXSS armazenadoCisco DNAC 1.3Dylan GARNAUD e Benoit MALABOEUFAviso
CVE-2019-13029PoCXSS armazenadoREDCap 8.10/9.1Alexandre ZANNI e Dylan GARNAUDPost