
CVE-2025-27580
Exploit for CVE-2025-27580: A predictable token vulnerability in NIH BRICS through 14.0.0-67 allows unauthenticated users with a Common Access Card…

Exploit for CVE-2025-27580: A predictable token vulnerability in NIH BRICS through 14.0.0-67 allows unauthenticated users with a Common Access Card…

Biblioteca de criptografia robusta que implementa protocolos SSL/TLS, certificados X.509, cifras simétricas/assimétricas, resumos de mensagens e…


Prova de conceito de exploração para CVE-2025-29927, um bypass de autenticação de middleware do Next.js usando o cabeçalho x-middleware-subrequest…

Verificador automatizado e exploit para CVE-2017-5689 (bypass de autenticação do Intel AMT). Escaneia o Shodan em busca de painéis AMT expostos e…

Correções em tempo de execução para algertc/alpr-dashboard: correção do logger assíncrono e mitigação nginx para CVE-2025-29927

CVE-2024-52316 - Vulnerabilidade de Bypass de Autenticação do Apache Tomcat

vulnerable-nextjs-14-CVE-2025-29927

Um fork do Crowdsignal Forms com segurança reforçada. Corrige CVE-2025-69015 (Controle de Acesso Quebrado), moderniza para PHP 8.2+ e impõe…

Exploit em Python para CVE-2023-2437 visando bypass de autenticação no UserPro <= 5.1.1. Automatiza sequestro de usuário admin e criação de novo…

Vulnerabilidade do Papercut, as versões afetadas são PaperCut MF ou NG versão 8.0 ou posterior (excluindo versões corrigidas) em todas as plataformas…

Quietly Insights <= 1.2.2 - Autorização Ausente para Atualização Arbitrária de Opções por Usuário Autenticado (Subscriber+)

Stacks Mobile App Builder <= 5.2.3 - Bypass de Autenticação via Assunção de Conta

Acessibilidade por AllAccessible <= 1.3.4 - Falta de Autorização para Autenticado (Subscriber+) Atualização Arbitrária de Opção

Prova de conceito para CVE-2022-22978, demonstrando bypass de autorização no RegexRequestMatcher do Spring Security via injeção CRLF, com uma…

CVE-2023-47564

CVE-2024-48955_Overview

Exploit para vulnerabilidade de bypass de autenticação em Dahua IPC/VTH/VTO (CVE-2021-33044). Envia pacotes de dados maliciosos criados para…