
magicNetdefs
Semelhante ao Petitpotam, o serviço netdfs é habilitado em ambientes Windows Server e AD, e o método RPC abusado permite que processos privilegiados…

Semelhante ao Petitpotam, o serviço netdfs é habilitado em ambientes Windows Server e AD, e o método RPC abusado permite que processos privilegiados…

Módulo Tokend para OS X com suporte para todos os cartões suportados pelo OpenSC

Script de brute force para Facebook

QuantumLock é um protocolo Bitcoin de código aberto e resistente à computação quântica, projetado para proteger ativos digitais contra futuras…

Cyber range moderno com 50 desafios práticos em trilhas de segurança web, API, nuvem, IA e blue team. Inclui cadeias de ataque guiadas, simulador de…

Um framework mínimo de reverse shell autenticado para alcançar hosts com acesso de saída à internet.

Exploit de prova de conceito para CVE-2026-65400 que permite leitura/escrita autenticada de arquivos, shells reversas e persistência no macOS via…

PoC: Shiori JWT CheckToken nunca revalida o estado da conta (CVE-2026-71206, Alta 8.2)

PoC: brute-force de login ilimitado no changedetection.io, sem rate limiting (CVE-2026-71205, Média 6.5)

Implementa a cadeia de bypass de autenticação para RCE como root do CVE-2026-20079 contra o Cisco Secure FMC usando os modos fingerprint, check,…

PoC para CVE-2026-73519 - segredo de cluster hardcoded do WolfStack leva a RCE não autenticado (CVSS 9.8)

Writeup público, PoC e materiais de emulação para a CVE-2026-8508 que afeta o login social do portal cativo da Zyxel.

Uma explicação e PoC para explorar a Vulnerabilidade de Bypass de Autenticação CVE-2026-20896 no Gitea. Permite roubar tokens de sessão de usuários…

Exploit em Python para CVE-2017-7921 em câmeras IP Hikvision, realizando enumeração de usuários sem autenticação, captura de snapshots e download do…

Corrige injeção de SQL não autenticada em um endpoint de configuração substituindo consultas JDBC brutas por parametrização ORM e validação de token…

Valida e explora o bypass de autenticação SFCB do VMware ESXi (CVE-2021-21994) por meio de um harness de probe/fuzz, permitindo enumeração CIM-XML…

PoC para CVE-2026-9090 — bypass de assinatura SAML do Casdoor (CWE-347). Apenas reprodução; coordenado via CERT/CC VU#780781.

Enumeração de Usuários via Canal Lateral de Temporização na Autenticação do PaperCut NG