
SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2
Laboratório de testes de penetração passo a passo explorando o Samba CVE-2007-2447 no Metasploitable 2 usando Metasploit, demonstrando…

Laboratório de testes de penetração passo a passo explorando o Samba CVE-2007-2447 no Metasploitable 2 usando Metasploit, demonstrando…

Black board CMS Escalation of Privileges

Adminer CVE-2021-43008 PoC

Relatório de ameaça da Semana 1 do AISec Plus — EchoLeak (CVE-2025-32711), injeção indireta de prompt de zero clique no Microsoft 365 Copilot.


Código CVE: CVE-2025-32965 Tipo de vulnerabilidade: Supply Chain Attack (CWE-506: Embedded Malicious Code) Alvo: versões 4.2.1–4.2.4 e 2.14.2 da…

CVE-2023-24055 POC written in PowerShell.

Um estudo de caso técnico e análise de exploração da vulnerabilidade de bypass de autenticação no firmware TP-Link TL-WR840N (CVE-2018-12633).

Estudo de caso de inteligência de ameaças e resposta a incidentes sobre o ransomware LockBit explorando a CVE-2023-4966 (Citrix Bleed).

Este repositório contém uma Prova de Conceito (PoC) para uma vulnerabilidade de Injeção CSV (Injeção de Fórmula) (CVE-2025-60852) que afeta…

Aqui você pode encontrar meu relatório sobre o projeto que fiz para o curso de Segurança na Internet. Como o escrevi em LaTeX, você também pode…

KERUI K259 5MP Wi-Fi (Tuya Smart Security Camera) contém uma vulnerabilidade de execução de código

Plataforma automatizada de fluxo de dados para processamento e distribuição de dados com rastreamento de proveniência integrado, configuração segura…



Exploit de XSS armazenado para Roundcube Webmail ≤1.6.6 (CVE-2024-42009) com exfiltração de e-mail com zero clique através de manipuladores de…

Ferramenta de Exploração React2Shell (CVE-2025-55182)

LlamaStack-RCE: Framework Determinístico de Exploração e Endurecimento da Cadeia de Suprimentos [CVE-2024-50050] Foco em Pesquisa de Segurança de IA…