
Repositório curado de CVEs com PoCs, artigos e descrições detalhadas para pesquisa e exploração de vulnerabilidades.
| Número CVE | Tipo | Empresa/Produto | Descrição | Link do Artigo | Link do Repositório |
|---|---|---|---|---|---|
| CVE-2026-9680 | SQLi | Alibaba RDS MCP Servers | TBA | TBA | TBA |
| CVE-2026-50335 | LPE | Windows < July 2026 | TBA | TBA | TBA |
| GHSA-73cv-556c-w3g6 | SQLi | Apache Pinot MCP < 3.1.0 | A falta de sanitização em um servidor MCP vinculado externamente pode levar à injeção de SQL | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2025-66335 | SQLi | Apache Doris MCP < 0.6 | A falta de sanitização em um parâmetro opcional pode levar à injeção de SQL por meio de chamada de ferramenta MCP | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2024-9042 | RCE | Kubernetes < 1.32.1 | Pacotes especialmente elaborados podem permitir que atacantes com acesso à API do Kubernetes executem código remoto como SYSYTEM em endpoints Windows | https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windows | TBA |
| CVE-2024-38030 | Spoofing | Microsoft Themes | Bypass de segurança para o patch do CVE-2024-21320 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030 | N/A |
| CVE-2024-21320 | Spoofing | Microsoft Themes | Arquivos de temas especialmente elaborados permitem que atacantes falsifiquem sua identidade; mais detalhes em breve. | https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themes | https://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320 |
| CVE-2023-5528 | RCE |
| Kubernetes < 1.28.4 |
| Entrada não sanitizada no plugin in-tree do Kubernetes permite injeção de comandos e RCE em todos os nós Windows de um cluster com privilégios de SYSTEM |
| https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges |
| https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528 |
| CVE-2023-3676 | RCE | Kubernetes < 1.28 | Entrada não sanitizada no recurso subPath do Kubernetes permite injeção de comandos e RCE em todos os nós Windows de um cluster com privilégios de SYSTEM | https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injection | https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/ |
| CVE-2023-31462 | LPE | SteelSeriesGG < 39 | Atacantes podem modificar o banco de dados do SteelSeriesGG para executar código malicioso no contexto de administrador | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2023-31461 | LPE | SteelSeriesGG < 39 | Atacantes podem enviar pacotes para a API do SteelSeriesGG que levarão à execução de código malicioso no contexto de administrador | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2022-34689 | Spoofing | Windows/Chrome | Esta vulnerabilidade foi descoberta pela NSA e pelo NCSC. Eu e meu colega analisamos e exploramos essa vulnerabilidade | https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapi | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689 |
| CVE-2022-35200 | DoS | não publicado |
| CVE-2022-35199 | DoS | não publicado |
| CVE-2022-24562 | RCE | IObit/IOTransfer | um atacante não autenticado pode enviar solicitações GET e POST para o Airserv e obter acesso arbitrário de leitura/escrita a todo o sistema de arquivos (com privilégios de administrador) no endpoint da vítima, o que pode resultar em roubo de dados e execução remota de código | https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149d | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562 |
| CVE-2022-24141 | LM | IObit/Itop VPN | Movimentação lateral com named pipes | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141 |
| CVE-2022-24140 | MITM | IObit/Various | Ataque MITM pode levar à execução de código | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140 |
| CVE-2022-24139 | LM | IObit/Advanced System Care | Movimentação lateral com named pipes | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139 |
| CVE-2022-24138 | LPE | IObit/Advanced System Care | a gravação de arquivos de atualização em local inseguro no PC pode levar a LPE | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138 |
| CVE-2021-44596 | RCE | Wondershare/Dr. Fone | Devido a falhas de design do software, um usuário não autenticado pode se comunicar via UDP com o serviço "InstallAssistService.exe" (o serviço está sendo executado com privilégios de SYSTEM) e manipulá-lo para executar um executável malicioso sem qualquer validação, a partir de um local remoto, e obter privilégios de SYSTEM | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-44595 | RCE | Wondershare/Dr. Fone | A versão mais recente do Wondershare Dr. Fone até 2021-12-06 é vulnerável a Controle de Acesso Incorreto. Um usuário normal pode enviar pacotes manualmente elaborados para o ElevationService.exe e executar código arbitrário sem qualquer validação, com privilégios de SYSTEM. | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-42835 | LPE | Plex/Plex Media Server | Um atacante (com acesso a um endpoint por meio de uma conta de usuário de baixo privilégio) pode acessar o serviço RPC exposto do componente de serviço de atualização. Essa funcionalidade RPC permite que o atacante interaja com a funcionalidade RPC e execute código a partir de um caminho de sua escolha (local ou remoto via SMB) devido a uma condição de corrida TOCTOU. Essa execução de código ocorre no contexto do serviço de atualização do Plex (que é executado como SYSTEM). | https://ir-on.io/2021/12/02/local-privilege-plexcalation/ | https://github.com/netanelc305/PlEXcalaison |
| CVE-2021–41067 | LPE | Bopsoft/Listary | A implementação inadequada do processo de atualização leva ao download de atualizações de software por meio de uma conexão HTTP baseada em /check-update. Isso pode ser explorado com técnicas de MITM. Junto com a falta de validação de pacotes, pode levar à manipulação de pacotes de atualização que podem causar a instalação de conteúdo malicioso. | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41066 | LPE | Bopsoft/Listary | Quando o Listary está configurado como administrador, o Listary não solicitará permissões novamente se um usuário tentar acessar arquivos no sistema a partir do próprio Listary (ele ignorará a proteção do UAC; não há validação de privilégio do usuário atual que executa via Listary). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41065 | LPE | Bopsoft/Listary | Um atacante pode criar um named pipe \.\pipe\Listary.listaryService e aguardar um usuário privilegiado abrir uma sessão no host onde o Listary está instalado. O Listary acessará automaticamente o named pipe e o atacante poderá duplicar o token da vítima para se passar por ela. Esse exploit é válido em determinadas versões do Windows (a Microsoft corrigiu o problema em versões posteriores do Windows 10). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |