
CVE-2018-25031
Testes para CVE-2018-25031

Testes para CVE-2018-25031

Este script explora a vulnerabilidade CVE-2024-40094 em graphql-java

CVE-2025-41090 (brokeCLAUDIA): Broken access control in microCLAUDIA, the anti-ransomware platform by CCN-CERT.

CVE-2023-23752 nuclei template

Exploit de RCE pré-autenticação do WordPress + Scanner + Bypass de WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + módulos do Metasploit +…

Ultimate Gift Cards for WooCommerce <= 3.0.6 - Autorização Ausente para Falha de Dinheiro Infinito


Prova de conceito para CVE-2025-63406 no GroupOffice, demonstrando manipulação de objetos baseada em API e fluxo de autenticação para análise de…

[CVE-2016-4014] SAP Netweaver AS JAVA UDDI Component XML External Entity (XXE)

Demonstra a vulnerabilidade de bypass de autorização do Middleware no Next.js (CVE-2025-29927) que permite que usuários não autorizados acessem…

Apache APISIX 2.12.1 Execução Remota de Código por contorno de restrição de IP e usando token de administrador padrão AIP

SQL Injection na Integração CRM 3CX

Motor de reconhecimento avançado que encontra segredos reais, valida-os ao vivo e constrói caminhos de exploração a partir de inteligência do lado do…

Componente CLI do purpleteam

Hunk Companion <= 1.8.4 - Falta de Autorização para Instalação/Ativação Arbitrária de Plugin Não Autenticada

Spring-Cloud-Gateway-CVE-2022-22947

Broken Object Level Authorization (BOLA) no Indico do CERN leva à enumeração de usuários autenticados.

Demo interativo para CVE-2023-45857 (axios XSRF token bypass). Guia passo a passo para reproduzir a vulnerabilidade em um ambiente de contêiner de…