
vibe-coding-security
Checklist de segurança pré-lançamento para aplicativos gerados por IA (Lovable, v0, Bolt, Cursor). 69 verificações cobrindo Supabase RLS, chaves…

Checklist de segurança pré-lançamento para aplicativos gerados por IA (Lovable, v0, Bolt, Cursor). 69 verificações cobrindo Supabase RLS, chaves…

Uma ferramenta de avaliação de segurança para a plataforma Pentaho Business Analytics da Hitachi Vantara.

PoC do CVE-2022-24707

Laboratório de exploração, docker e scanner de código para a vulnerabilidade mongobleed CVE-2025-14847, além de ferramentas de sincronização do…

Coleção curada de consultas Google dork para reconhecimento avançado em mecanismos de busca, revelando bancos de dados expostos, arquivos de…

Vulnerabilidade de Ataque de Envenenamento do TNS Listener do Oracle Database

Roubar consultas de instância Apache Solr com ou sem nome de utilizador e palavra-passe.

Ferramenta Python para explorar CVE-2021-35616

Exploit para injeção SQL em Drupal JSON:API PostgreSQL para RCE via biblioteca de pré-carga nativa. Inclui um laboratório Docker local para testar…

sscms database decrypt

CVE-2024-34693: Leitura Arbitrária de Arquivos do Servidor no Apache Superset

Estudo de caso e POC de CVE-2017-12635: Apache CouchDB 1.7.0 / 2.x < 2.1.1 - Escalação de Privilégio Remota

[Espelho]

Uma nova ferramenta de código aberto para auditar rapidamente permissões SAP.

Ultimate Member Acesso Não Autorizado ao Banco de Dados / SQLi

ZenoMinder PoC de Injeção SQL Cega

Uma implementação do protocolo `mcp` da F5, incluindo ferramentas de MitM para farejar tráfego durante a caça a vulnerabilidades.

Scripts que podem ser usados para explorar o CVE-2019-15972, que foi um problema de SQLi autenticado no Cisco Unified Call Manager (UCM).