
CVE-2025-63667
Firmwares de câmeras IP baseadas em Vatilon emitem tokens Session-Id sem verificar credenciais, permitindo que atacantes obtenham sessões e recuperem…

Firmwares de câmeras IP baseadas em Vatilon emitem tokens Session-Id sem verificar credenciais, permitindo que atacantes obtenham sessões e recuperem…


PoC para CVE-2024-5633

PoC para estouro de pilha CVE-2026-67822 no Tenda W6-S /goform/wifiSSIDset: reprodutor de DoS, shim QEMU MIPS e esqueleto conceitual de payload RCE.

Esta é uma coleção de BootROMs Unisoc que extraí de vários chipsets Unisoc via CVE-2022-38694

Periférico BLE simulado que expõe uma característica GATT de atualização de firmware não autenticada; demonstra a vulnerabilidade crítica de tomada…

Exploit simulado de redefinição de fábrica do Zigbee Light Link (ZLL) para CVE-2026-21006, demonstrando injeção de comandos TouchLink não autenticada…

Exploit PoC Modbus TCP que demonstra escritas falsificadas em bobinas somente leitura em CLPs simulados, evidenciando falhas de controle de acesso em…

Demonstra o bypass de assinatura Ed25519 da CVE-2026-1122 via injeção de ponto de ordem baixa, forjando atualizações maliciosas de firmware de IoT…

Modificação não autenticada do catálogo de endereços em impressoras multifuncionais Sharp MX/BP

Este repositório contém algumas vulnerabilidades que foram encontradas e reportadas durante avaliações de vulnerabilidade.

Documents CP PLUS EZ-P21 IP camera CVEs: arbitrary code execution via debug feature and improper authentication of HTTP endpoints, with responsible…

Explore impressoras Brother vulneráveis via CVE-2017-7588, colete dados e desenvolva implantes de firmware personalizados para simulação de ataques.


Exploit CVE-2026-43499 com suporte ao OnePlus Ace3

CVE-2023-26083-Mali-InfoLeak-PoC

Prova de conceito de execução remota de código (RCE) em um inversor solar Enphase

CVE-2025-1242: String de conexão iothubowner embutida no código — Gardyn Home Kit (ICSA-26-055-03)