
CVE-2026-72585-PoC
PoC: função Editor do Grafana exclui pontos de contato protegidos (CVE-2026-72585, Médio 6.5)

PoC: função Editor do Grafana exclui pontos de contato protegidos (CVE-2026-72585, Médio 6.5)

PoC: Shiori JWT CheckToken nunca revalida o estado da conta (CVE-2026-71206, Alta 8.2)

PoC: changedetection.io settings blind-merge mass assignment (CVE-2026-71204, Médio 6.3)

Encontre os segredos em texto simples no seu Mac e mova-os para trás do Touch ID, injetados just-in-time sem quebrar as ferramentas que os leem.…

PoC de exploit para criação não autenticada de contas de médico/recepcionista no plugin KiviCare do WordPress por meio de gerenciamento inadequado de…

Laboratório Docker reproduzindo CVE-2026-71362, tomada de conta em Magento/Adobe Commerce via troca de identidade de sessão do cliente, com PoC e…

Esta é uma análise para o CVE-2025-32433 (Erlang OTP SSH Vulnerability). Não escrevi nenhuma parte do código; apenas escrevi comentários descrevendo…

Exploit de PoC para bypass crítico de autenticação no Budibase: regex de webhook sem ancoragem permite que atacantes acrescentem…

PoC para CVE-2026-27912 - Elevação de Privilégio do Kerberos do Windows (ResetNightmare). Redefinição de senha não autorizada por meio de falha do…

Exploit para CVE-2026-41940, um bypass de autenticação não autenticado no cPanel/WHM que concede acesso de nível root ao WHM via injeção de sessão…

PoC não destrutivo e artigo técnico para o CVE-2026-73673, uma falha de atualização de firmware sem autenticação no roteador Netis NC63, com…

Explora RCE pré-autenticação CVE-2026-39987 no Marimo <0.23.0 conectando-se ao WebSocket /terminal/ws não autenticado. Suporta execução arbitrária de…

PoC Python autocontido para bypass de autenticação SQL do Dovecot: faz login como qualquer usuário sem a senha real e enumera nomes de usuário em…

Pesquisa de segurança — PoC para escalada local de privilégios para root no macOS Mavericks 10.9.

CVE-2026-41452 — bypass do instalador não autenticado do Krayin CRM (X-Requested-With) → tomada de controle de administrador. Verificado: sobrescrita…

Falta de Autorização no inseri core da inseriswiss permite Explorar Níveis de Segurança de Controle de Acesso Configurados Incorretamente. Este…

An Android HW Attestation demo

Exploit de prova de conceito para o Microsoft SharePoint CVE-2026-55040 que forja tokens JWT, contorna a autenticação, descobre metadados…