Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-repository — 🐞 Repositório de CVEs encontrados por pessoas com TOC | Kitploit
Ferramentas/GitHubGitHub/orange-cyberdefense/cve-repository
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoPapers e PesquisaRecursos Curados
GitHuborange-cyberdefense/cve-repository

CVE-repository

🐞 Repositório de CVEs encontrados por pessoas com TOC

Ver Repositório
872616há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Repositório de CVEs da OCD


O conteúdo fornecido neste repositório de CVEs é apenas para fins informativos. As vulnerabilidades e as informações associadas documentadas aqui são fornecidas "como estão" e não estão sujeitas a qualquer suporte. Ao usar este repositório, você reconhece e concorda que está usando as informações aqui contidas por sua conta e risco. Não seremos responsáveis por quaisquer danos diretos, indiretos ou de qualquer outra natureza.


CVE IDExploitTipoProdutoAutor(es)Referências
[CVE-2025-46816][CVE-2025-46816]-RCE não autenticadoGoSHSGuilhem RIOUX[Aviso][CVE-2025-46816_pub]
[CVE-2025-32786][CVE-2025-32786][PoC][GLPWNME]SQLi não autenticadoGLPI (glpiinventory plugin)Guilhem RIOUX-
[CVE-2025-32432][CVE-2025-32432][PoC][CVE-2025-32432_exp]RCE não autenticadoCraft CMSNicolas BOURRAS[Blog][CVE-2025-32432_pub]
[CVE-2025-32104][CVE-2025-32104]-Leitura/Escrita arbitrária no kernel do WindowsDriver pbsdrv.sys da Sangoma TechnologiesJean-Pascal THOMAS-
[CVE-2025-22380][CVE-2025-22380]-Controle de acesso incorretoPoweradminGuilhem RIOUX-
[CVE-2025-22379][CVE-2025-22379]-Injeção de SQL autenticadaPineApp Mail SecureAurelien CHALOT-
[CVE-2025-22378][CVE-2025-22378]-Injeção de comandoAvid Nexis AgentAurelien CHALOT-
[CVE-2024-58136][CVE-2024-58136]-Proteção inadequada de caminho alternativoYii FrameworkNicolas BOURRAS[Blog][CVE-2025-32432_pub]
[CVE-2024-55931][CVE-2024-55931]-Token armazenado no session storageXerox Workplace SuiteCyril SERVIERES-
[CVE-2024-55930][CVE-2024-55930]-Permissões padrão fracas de pastaXerox Workplace SuiteCyril SERVIERES-
[CVE-2024-55929][CVE-2024-55929]-Spoofing de e-mailXerox Workplace SuiteCyril SERVIERES-
[CVE-2024-55928][CVE-2024-55928]-Segredos retornados em texto claro e segredos de sistema remoto em texto claroXerox Workplace SuiteCyril SERVIERES-
[CVE-2024-55927][CVE-2024-55927]-Implementação falha de geração de token e implementação de chave embutidaXerox Workplace SuiteCyril SERVIERES-
[CVE-2024-55926][CVE-2024-55926]-Upload, exclusão e leitura arbitrários de arquivos por meio de manipulação de cabeçalhoXerox Workplace SuiteCyril SERVIERES-
[CVE-2024-55925][CVE-2024-55925]-Bypass de segurança da API por meio de manipulação de cabeçalhoXerox Workplace SuiteCyril SERVIERES-
[CVE-2024-50339][CVE-2024-50339][PoC][GLPWNME]Execução remota de códigoGLPIGuilhem RIOUX[Aviso][CVE-2024-50339_pub] & [Blog][CVE-2024-50339_pub2]
[CVE-2024-40638][CVE-2024-40638][PoC][GLPWNME]Injeção de SQL (autenticada)GLPIGuilhem RIOUX[Aviso][CVE-2024-40638_pub]
[CVE-2024-37149][CVE-2024-37149][PoC][GLPWNME]Execução remota de códigoGLPIGuilhem RIOUX[Aviso][CVE-2024-37149_pub]
[CVE-2024-29889][CVE-2024-29889][PoC][GLPWNME]Injeção de SQL (autenticada)GLPIGuilhem RIOUX[Aviso][CVE-2024-29889_pub]
[CVE-2024-23767][CVE-2024-23767][PoC][CVE-2024-23767_poc]Adulteração de configuraçãoAnybus X-GatewayClaire VACHEROT[Post do blog][CVE-2024-23765_pub]
[CVE-2024-23766][CVE-2024-23766][PoC][CVE-2024-23766_poc]Negação de serviçoAnybus X-GatewayClaire VACHEROT[Post do blog][CVE-2024-23765_pub]
[CVE-2024-23765][CVE-2024-23765]-Negação de serviçoAnybus X-GatewayClaire VACHEROT[Post do blog][CVE-2024-23765_pub]
[CVE-2023-44256][CVE-2023-44256][PoC][CVE-2023-44256_poc]SSRFFortinet FortiManager e FortiAnalyzerMickael DORIGNY[Aviso][CVE-2023-44256_poc]
[CVE-2023-44249][CVE-2023-44249]-Bypass de autorizaçãoFortinet FortiManager e FortiAnalyzerMickael DORIGNY[Aviso][CVE-2023-44249_adv]
[CVE-2023-42787][CVE-2023-42787][PoC][CVE-2023-42787_poc]Acesso de usuário sem privilégios à CLI do console webFortinet FortiManager e FortiAnalyzerMickael DORIGNY[Aviso][CVE-2023-42787_poc]
[CVE-2023-41320][CVE-2023-41320][PoC][CVE-2023-41320_poc]SQLi (cláusula update)GLPI < 10.1.0Guilhem RIOUX[Aviso][CVE-2023-41320_adv]
[CVE-2023-36626][CVE-2023-36626]-XSS armazenadoInetnum Gecco v6.00.017Emmanuel CAMPA-
[CVE-2023-36625][CVE-2023-36625]-RCE não autenticadoMontala ResourcespaceGuilhem RIOUX-
[CVE-2023-33303][CVE-2023-33303]-Expiração de sessão insuficienteFortinet FortiEDRKevin CARLI[Aviso][CVE-2023-33303_adv]
[CVE-2023-26469][CVE-2023-26469][PoC][CVE-2023-26469_poc]Path traversalJorani/bbaletGuilhem RIOUX-
[CVE-2023-23565][CVE-2023-23565][PoC][CVE-2023-23565_poc]Inclusão local de arquivo (autenticada)Geomatika IsiGeo Web 6.0Romain PENLOUP-
[CVE-2023-23564][CVE-2023-23564][PoC][CVE-2023-23564_poc]Injeção de comando (autenticada)Geomatika IsiGeo Web 6.0Romain PENLOUP e Guilhem RIOUX-
[CVE-2023-23563][CVE-2023-23563][PoC][CVE-2023-23563_poc]Injeção de SQL (autenticada)Geomatika IsiGeo Web 6.0Romain PENLOUP-
[CVE-2023-20065][CVE-2023-20065]-Escalação local de privilégiosCISCO IOS XE SoftwareMickael DORIGNY e Benoit MALABOEUF[Aviso][CVE-2023-20065_adv]
[CVE-2022-45186][CVE-2022-45186][PoC][CVE-2022-45185_poc]Vazamento autenticado de banco de dadosSuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
[CVE-2022-45185][CVE-2022-45185][PoC][CVE-2022-45185_poc]RCE autenticado (unserialize arbitrário)SuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
[CVE-2022-41573][CVE-2022-41573][PoC][CVE-2022-41573_poc]Upload de arquivoOvidentia 8.3Nidal GUEDOUAR-
[CVE-2022-41572][CVE-2022-41572][PoC][CVE-2022-41572_poc]Escalação de privilégiosEyesofnetwork <= 5.3Guilhem RIOUX-
[CVE-2022-41571][CVE-2022-41571][PoC][CVE-2022-41571_poc]Inclusão local de arquivo autenticadaEyesofnetwork <= 5.3Guilhem RIOUX-
[CVE-2022-41570][CVE-2022-41570][PoC][CVE-2022-41570_poc]Injeção de SQL não autenticadaEyesofnetwork <= 5.3Guilhem RIOUX-
[CVE-2022-35914][CVE-2022-35914][PoC][CVE-2022-35914_poc]RCE não autenticadoGLPI (versões < 10.0.3 < 9.5.9 )Cyril SERVIERES[Post do blog][CVE-2022-35914_pub]
[CVE-2022-34346][CVE-2022-38346][PoC][CVE-2022-38346_poc]Injeção de SQL (autenticada)PMB (versão 7.4.1 )Mike HOUZIAUX-
[CVE-2022-34328][CVE-2022-34328][PoC][CVE-2022-34328_poc]XSS (refletido)PMB (versão 7.3.10 )Mike HOUZIAUX-
[CVE-2021-46107][CVE-2021-46107][PoC][CVE-2021-46107_poc]SSRF não autenticadoLigeo Archives (versão < 4.0.78)Guilhem RIOUX-
[CVE-2021-44032][CVE-2021-44032][PoC][CVE-2021-44032_poc]Bypass de autenticaçãoTP-Link Omada SDN Controler V4.4.4 (Windows)Kevin LEHONGRE-
[CVE-2021-42056][CVE-2021-42056]-Escalação de privilégiosSafenet Authentication Client (Linux)Wilfried PASCAULT-
[CVE-2021-36355][CVE-2021-36355]-Upload de arquivo para RCEevolucaire imaging <8.5 (8.2.0.12)Cyril SERVIERES-
Baixar ferramenta