
CVE-2023-26563-26564-26565
Divulgação técnica de três CVEs (2023-26563-26565) detalhando vulnerabilidades de leitura local de arquivos, travessia de diretórios e injeção SQL…

Divulgação técnica de três CVEs (2023-26563-26565) detalhando vulnerabilidades de leitura local de arquivos, travessia de diretórios e injeção SQL…

Guia de análise técnica e remediação para CVE-2025-14847 (MongoBleed), uma vulnerabilidade de alta gravidade de divulgação de memória na compressão…

Nexter <= 2.0.3 - Injeção de SQL Autenticada (Assinante+) via 'to' e 'from'

Exploit de prova de conceito para CVE-2022-21661, uma vulnerabilidade de injeção SQL no WordPress Core 5.8.2 WP_Query, com vídeo de demonstração e…

PoC para CVE-2026-54350 — Injeção de operador NoSQL não autenticada no Budibase (CVSS 10.0). Leia/escreva em massa qualquer coleção de documentos por…

Ambiente de demonstração para a vulnerabilidade CVE-2021-43008 do Adminer: observar o impacto real e testar medidas de mitigação.

Projeto de pesquisa em segurança — exploração e mitigação de vulnerabilidade de injeção SQL

Prova de conceito para uma vulnerabilidade de SQL injection no Itsourcecode Construction Management System 1.0, com etapas de exploração e integração…

Prova de conceito para uma vulnerabilidade de injeção SQL no Itsourcecode Construction Management System 1.0, com etapas de exploração e integração…

Prova de conceito para CVE-2024-50970: injeção SQL no Itsourcecode Online Furniture Shopping Project 1.0. Demonstra exploração através do parâmetro…

CVE-2022-37206 PoC

CVE-2022-37205 POC

CVE-2022-37204 POC

CVE-2022-37203 Prova de Conceito

Um usuário com baixos privilégios pode explorar isso através de um parâmetro order_by manipulado, causando injeção SQL cega baseada em tempo.

Detecte instâncias MongoDB expostas e riscos CVE-2025-14847 "MongoBleed" — Scanner Python de Confiança Zero

Exploit de prova de conceito para injeção SQL cega baseada em tempo no Bacula-Web, extraindo a versão do PostgreSQL através de atrasos pg_sleep().…

SQL Injection no Dietiqa App v1.0.20 (CVE-2025-28009) – Acesso remoto não autenticado a dados via parâmetro vulnerável.