
CrushFTP-AS2-Bypass-Research-CVE-2025-54309
Descobertas & corrida de julho com 0day em campo

Descobertas & corrida de julho com 0day em campo

CVE-2025-40554 Exploitation


Uma prova de conceito para o CVE-2025-31161, usando cabeçalho HTTP adulterado para realizar a suplantação não autenticada de qualquer usuário no…

A CVE-2024-50562 é uma vulnerabilidade de gerenciamento de sessão em portais Fortinet SSL-VPN.


Prova de conceito baseada em Frida demonstrando bypass de autenticação no Telegram Android APK v11.7.0 ao fazer hook no método…

O firmware de câmeras IP baseadas em Vatilon permite bypass de autenticação e exposição de credenciais em texto claro através de requisições à API…

Enumeração de Usuários no Trivision NC-227WF

Exam Matrix <= 1.5 - Escalação de Privilégio Não Autenticada

Script Powershell para construir token para CVE-2019-1619

Script de detecção baseado em registro para a vulnerabilidade NTLM CVE-2024-43451. Verifica o LmCompatibilityLevel para determinar se a autenticação…

Deep Sea Electronics DSE855 - Bypass de Autenticação

CVE-2026-49468 — LiteLLM (<1.84.0) bypass de autenticação não autenticado via confusão de rota de cabeçalho Host. PoC + laboratório docker.

PoC para CVE-2026-49230: Apache APISIX jwe-decrypt bypass de autenticação (validação de tag AES-GCM ausente, CWE-354, CVSS 9.1)

CVE-2026-46490 — samlify <2.13.0 Injeção XML em SAML AttributeValue -> escalonamento de privilégios de asserção assinada. PoC autossuficiente,…

contornar a autenticação SAML no GitHub Enterprise

Ferramenta de teste para CVE-2020-1472