

Demonstração educacional do CVE-2025-29927, uma bypass crítica de autenticação de middleware no Next.js. Inclui um painel de administração…

Exploit para CVE-2017-13872 que eleva privilégios alterando a senha do root em sistemas vulneráveis. Requer execução e fornece novo acesso root.

Patch para CVE-2024-10449: substitui o loginAction.php vulnerável por uma versão reforçada que exige configuração de banco de dados para autenticação…

SecureOAuth-Demo: Laboratorio educativo que recrea de forma segura la vulnerabilidad CVE-2025-4679 (exposición de credenciales OAuth). Aprende…

PoC para https://nvd.nist.gov/vuln/detail/CVE-2022-4361

Exploit para CVE-2023-27100 contornando a proteção anti-força bruta do pfSense via cabeçalhos X-Forwarded-For manipulados e tokens anti-CSRF para…

O YAMCS yamcs-core < 5.12.7 não possui limitação de taxa em POST /auth/token. Um atacante não autenticado pode realizar tentativas ilimitadas de…

Existe uma vulnerabilidade de injeção LDAP em org.yamcs.security.LdapAuthModule. O parâmetro username é inserido diretamente nos filtros de busca…

Implementação acadêmica de exploit para o CVE-2018-10933, uma vulnerabilidade de bypass de autenticação do libssh, com um relatório detalhado e…

Aplicação Next.js intencionalmente vulnerável demonstrando CVE-2025-29927, bypass de autenticação via evasão de WAF em middleware. Projetada para…

Exploit for CVE-2022-40684 vulnerability

KeePass 2.53.1 com o ECAS Trigger System removido, corrigindo a CVE-2023-24055

Fork de laravel/framework 10.50.2 com CVE-2026-48019 (injeção CRLF na regra de email padrão) retroportado para ValidatesAttributes::validateEmail.…

Next.js CVE-2025-29927 demonstration

WP Directory Kit <= 1.4.4 - Bypass de Autenticação para Escalação de Privilégios via Assunção de Conta

g-FFL Cockpit <= 1.7.1 - Autorização inadequada para exclusão de produto não autenticada