
CVE-2026-26980
Exploit de injeção SQL não autenticada para o Ghost CMS Content API (CVE-2026-26980); faz dump das tabelas do banco de dados de SQLite/MySQL com…

Exploit de injeção SQL não autenticada para o Ghost CMS Content API (CVE-2026-26980); faz dump das tabelas do banco de dados de SQLite/MySQL com…

Injeção SQL não autenticada via Filtro de Atributos no Phoca Cart

PoC do CVE-2026-51031 para leitura arbitrária de arquivos locais

CVE-2023-22047 é uma vulnerabilidade crítica de Inclusão Local de Arquivos (LFI) sem autenticação no Oracle PeopleSoft Enterprise PeopleTools. Este…

PoC em Python configurável para CVE-2026-54433, um XSS armazenado no renderizador de e-mail em texto simples do Roundcube. Gera arquivos .eml…

Análise de engenharia reversa do RedLine Stealer, um info-stealer baseado em .NET que utiliza domínios C2 (198.46.86.63, tempuri.org), bypass do…

CVE-2026-72550 — PoC de Injeção SQL de Consulta Empilhada Não Autenticada no Friendica (CVSS 9.8 Crítico)

Writeup de forense de rede + ferramentas para um desafio DFIR do TryHackMe: reverte uma cadeia de exfiltração hex→Base64→XOR a partir do tráfego PCAP…

Análise de engenharia reversa do Agent Tesla, um info-stealer baseado em .NET que usa injeção de APC, manipulação de tokens e persistência no…

Exploit de prova de conceito para vulnerabilidades de leitura de arquivos XXE pré-autenticação no SimpleSAMLphp, permitindo a extração de arquivos…

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

Verificador de prova de conceito para CVE-2025-10951, uma travessia de caminho não autenticada no ml-logger, validando leitura arbitrária de arquivos…

Transferir coisas de um computador para outro, com segurança.

Plataforma IoT de código aberto - Gerenciamento de dispositivos, coleta, processamento e visualização de dados.

Uma ferramenta avançada de raspagem do Twitter e OSINT escrita em Python que não usa a API do Twitter, permitindo que você raspe seguidores,…

Compartilhamento de arquivos fácil e rápido a partir da linha de comando.

Extrair e descriptografar dados do navegador, suportando vários tipos de dados, executável em diversos sistemas operacionais (macOS, Windows, Linux).

Baixe imagens (ou vídeos) junto com suas legendas e outros metadados do Instagram.