
CVE-2024-3094
CVE-2024-3094 - Backdoor do XZ Utils

CVE-2024-3094 - Backdoor do XZ Utils
Código para descriptografar senhas Huawei CVE-2012-4960

Ruby OpenSSL CA Private Key Spoofing

Foram identificados problemas na verificação de assinaturas ECDSA e EDDSA no projeto Wycheproof. As verificações ausentes durante a etapa de…

Prova de conceito de exploit para CVE-2020-0601 demonstrando geração de chave criptográfica falsificada e assinatura de código usando OpenSSL e Ruby.

CVE-2023-31290 Scanner

Educational Proof-of-Concept for the Dual_EC_DRBG backdoor (CVE-2014-8610) - NIST P-256 state recovery attack demonstration

Teste de mutação na validação de certificados X.509 no OpenSSL v.1.1.1h, baseado no CVE-2021-3450.

repositório que demonstra a geração de "psychic signatures for java" implementado em um ambiente nodejs 😅

Pesquisa sobre vulnerabilidades sistêmicas de validação de PDF417 em sistemas de identificação compatíveis com AAMVA (CVE-2025-31336, CVE-2025-31337,…

Materiais para o segundo encontro de segurança de Rijeka. Discutiremos a vulnerabilidade do cryptoapi da Microsoft chamada CurveBall (CVE-2020-0601)

Public exploit for CVE-2025-38001

Verificador BEAST (CVE-2001-3389)

Demonstração do CVE-2021-27568: Aleatoriedade insegura na geração de tokens

PoC para "CurveBall" CVE-2020-0601

IBM i Access Client Solutions < 1.1.9.4 - Criptografia fraca de senha

PoC multilíngue (Python · Go · JS · C) e documentação técnica para CVE-2025-63353, uma vulnerabilidade crítica de PSK padrão previsível em…

investigar a vulnerabilidade do opgp-service a bypass de assinatura de mensagens (CVE-2019-9153) do openpgp