
CVE-2025-6792
Exploit de prova de conceito para CVE-2025-6792 demonstrando assinatura não autorizada de canal Pusher e espionagem de eventos em um plugin WordPress…

Exploit de prova de conceito para CVE-2025-6792 demonstrando assinatura não autorizada de canal Pusher e espionagem de eventos em um plugin WordPress…



Demonstração educacional de exploração do CVE-2026-24055 visando instalação não autenticada do Slack OAuth no Langfuse, com ambientes Docker…

O YAMCS yamcs-core < 5.12.7 não possui limitação de taxa em POST /auth/token. Um atacante não autenticado pode realizar tentativas ilimitadas de…

retrofit com CVE-2018-1000844

g-FFL Cockpit <= 1.7.1 - Autorização inadequada para exclusão de produto não autenticada

Reprodução de um problema de segurança de alta gravidade que permite ataques XXE (XML eXternal Entity) na serialização XML do Ktor.

Prova de conceito de exploração para CVE-2024-50633, uma vulnerabilidade de Autorização em Nível de Objeto Quebrado (BOLA) no Indico v3.2.9–v3.3.2,…

MCP-Inspector-vulncheck is a Python script that checks if an MCP Inspector server is vulnerable to CVE-2025-49596. It tests whether the /sse endpoint…

Uma ferramenta de avaliação de segurança leve e baseada em Python para detectar configurações incorretas perigosas de Cross-Origin Resource Sharing…


Exploit de prova de conceito para CVE-2025-51862: Referência Direta a Objeto Insegura (IDOR) na API de chat do TelegAI permitindo adulteração de…

Swift Performance Lite <= 2.3.6.14 - Ausência de Autorização para Exportação de Configurações Não Autenticada

Extensão do Burp Suite baseada em Python é projetada para detectar a presença de CVE-2025-31324

Uma automação bash que explora os endpoints vulneráveis para a API do Joomla! 4.0 - 4.2.7

Exploit baseado em Python para CVE-2021-4191 visando enumeração de usuários da API GraphQL do GitLab. Automatiza a extração de contas de usuário por…

ChilliCream Nitro GraphQL versão 28.0.13 é vulnerável a múltiplas vulnerabilidades de Cross Site Scripting (XSS) Armazenado.