
CVE-2023-0400
trellix DLP Bypass

trellix DLP Bypass
Reprodutor para CVE-2026-46585: injeção no cabeçalho QUERY do Apache Camel camel-lucene permitindo bypass de autorização / exfiltração de dados do…

Reprodutor para CVE-2026-42527 — o ObjectInputFilter padrão permissivo do Apache Camel admite java.net.URL, permitindo um canal lateral fora de banda…

Old CVE, but new way to leak everything.

CVE-2019-14678: Entidade Externa XML no SAS XML Mapper

Exploit de prova de conceito para CVE-2024-56428: extrai credenciais em texto claro do banco de dados local Apache Derby do iLabClient usando um…

O código para reproduzir pessoalmente a vulnerabilidade correspondente


Código-fonte que ilustra um servidor C2 de demonstração para o cenário de execução do CVE-2024-23700.

CVE-2024-0044: a "run-as any app" high-severity vulnerability affecting Android versions 12 and 13

Script bash muito básico para explorar o CVE-2019-6447.

Prova de conceito de exploração para CVE-2025-12137 demonstrando divulgação de arquivos locais através de um endpoint importador da API REST de um…

Exploit de prova de conceito para CVE-2025-11973 demonstrando inclusão de arquivo local (LFI) no WordPress via protocolo file://, com exfiltração…

Extensão do Burp Suite para detectar CVE-2025-14847 (MongoBleed) por meio de testes de vazamento manual a partir de uma aba dedicada da UI.

Exploit PoC para CVE-2025-14847 de divulgação de memória heap do MongoDB

CitrixBleed2 poc

Python exploit para CVE-2019-6447 que permite leitura arbitrária de arquivos no ES File Explorer 4.1.9.7.4 para Android. Demonstra exploração de…

Vulnerabilidade de Spoofing no Windows File Explorer - CVE-2025-24071