
log4j-cve-2021-44228
Exploit de prova de conceito para CVE-2021-44228 (Log4Shell) visando aplicações Java via injeção JNDI para execução remota de código.

Exploit de prova de conceito para CVE-2021-44228 (Log4Shell) visando aplicações Java via injeção JNDI para execução remota de código.

Ambiente de exploração de prova de conceito para CVE-2026-42945 visando nginx 1.30.0 no Ubuntu 22.04 com PHP-FPM, empacotado como uma configuração de…

Exploit de sequestro de fluxo de controle para CVE-2020-13995 com implantação baseada em Docker e integração de fuzzing do Mayhem para testes…

Endpoint para testar CVE-2021-44228 – Log4j 2

Ambiente reproduzível de fuzzing e análise de crashes para CVE-2024-1441 usando instrumentação AFL++, alvo libvirt e triagem de crashes CASR.


Detecta Componentes de Servidor React expostos vulneráveis ao CVE-2025-55182 via negociação RSC.

Spring4Shell (CVE-2022-22965) Configuração de Ambiente de Vulnerabilidade e Desafio CTF

Página inicial Next.js intencionalmente vulnerável demonstrando CVE-2025-55182: injeção JSON via formulário de contato levando a RCE/SSRF através de…


Teste de caixa preta para verificar se um chatbot LLM é vulnerável à exfiltração via Markdown/HTML (classe CVE-2025-32711). Levanta um sink, envia…

Prova de conceito baseada em Frida demonstrando bypass de autenticação no Telegram Android APK v11.7.0 ao fazer hook no método…

CVE-2026-53753 — Crawl4AI <0.8.7 RCE não autenticado (escape de sandbox AST via gi_frame.f_back). Lab + PoC, verificado e2e.

AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3…

Anticipator é uma plataforma de código aberto para detecção de ameaças em sistemas de IA multiagente.

Nuget scanner

SafeForge é um hub de aplicativos móveis de código aberto construído no GitLab que permite que desenvolvedores criem, enviem e compartilhem…