
CVE-2024-56067
WP SuperBackup <= 2.3.3 - Ausência de Autorização para Download Não Autenticado de Arquivo de Backup

WP SuperBackup <= 2.3.3 - Ausência de Autorização para Download Não Autenticado de Arquivo de Backup

SQLWinds - SQL Server Security Assessment & Post-Exploitation Toolkit


CVE-2021-26837 - Injeção de SQL no parâmetro SearchTextbox do HelpSystems/Fortra DeliverNow. Payloads, requisições anotadas e evidências. Corrigido…

Event monster <= 1.4.3 - Exposição de Informações Via Exportação da Lista de Visitantes

Citrix Bleed 2 PoC Scanner (CVE-2025-5777)

Uma vulnerabilidade de validação de entrada no Apache Superset permite que um atacante autenticado crie uma conexão MariaDB com local_infile ativado,…

CVE-2025-10681: Hardcoded Azure Blob Storage Account Key — Gardyn Home Kit (ICSA-26-055-03)

Utilize a CVE-2024-0044 no Android 12 e 13 para fazer backup de dados sem root. Uso: ./CVE-2024-0044-EXP.sh <package_name>

CVE-2021-21220 Exploitation infrastructure

Um script de automação de exploits que se baseia no trabalho da Voidzone security.

Laboratório de reprodução para CVE-2026-54316 (bypass de permissão de hostname simples no WebFetch do Claude Code para huggingface.co / exfiltração)


PoC para injeção de comando no tj-actions/branch-names (CVE-2025-54416)

Scanner de exploração para CVE-2025-30208 (leitura arbitrária de arquivos do Vite) com detecção de bypass multivariante, coleta de credenciais,…

ImageMagick 7.1.0-49 vulnerável a Divulgação de Informações

Passo a passo completo de exploração com Metasploit contra o Metasploitable2 — backdoor do vsftpd, Samba CVE-2007-2447, backdoor do UnrealIRCd,…
