
BloodBash
Analisador offline de caminhos de ataque do AD/Entra para JSON do SharpHound/AzureHound. Apresenta descobertas priorizadas de escalonamento de…

Analisador offline de caminhos de ataque do AD/Entra para JSON do SharpHound/AzureHound. Apresenta descobertas priorizadas de escalonamento de…

Detecta SSRF de webhook do MLflow não autenticado (CVE-2026-64849) que acessa serviços de metadados internos ou em nuvem e vaza detalhes da resposta…

4gaBoards < 3.3.9 - Divulgação de Informações do Usuário

Detecta o CVE-2026-19478 no GitLab CE/EE com um template Nuclei não destrutivo que aciona a invocação do método de campo de fallback do GraphQL via…

Abusa dos entitlements de depurador do macOS e da DYLD_INSERT_LIBRARIES para despejar ou pesquisar a memória de um processo em execução, ao mesmo…

Exploit de prova de conceito para injeção remota de código não autenticada na API GraphQL do GitLab, usando consultas elaboradas para modificar ou…

Scanner de exploração da CLI do Jenkins sem autenticação para CVE-2024-23897 que detecta versões vulneráveis e lê arquivos arbitrários do controlador…

Faça a varredura e explore o CVE-2024-24919 em Check Point Security Gateways, uma leitura arbitrária de arquivos não autenticada que pode expor…

Analisa o Forminator do WordPress quanto ao RCE não autenticado CVE-2026-15748. Detecta sites vulneráveis, rastreia formulários, extrai nonces e…

Laboratório de pesquisa em engajamento defensivo e inteligência de ameaças. Converte e-mails de golpe recebidos em IOCs acionáveis por meio de…

PoC: divulgação não autenticada de schema OpenAPI no changedetection.io (CVE-2026-71203, Média 5.3)

Exploit mínimo de prova de conceito para CVE-2025-49132 em painéis Pterodactyl; lê arquivos PHP para extrair credenciais de banco de dados e permitir…

Vulnerabilidade de Falsificação do Explorador de Arquivos do Microsoft Windows / Vazamento de Hash NTLM

Events Manager < 7.4.1 - Escalação de Privilégios Não Autenticada para Administrador

PoC em Python que valida a exposição não autenticada da REST API do BookingPress Pro e verifica dados expostos de reservas/clientes, com…

Detector não destrutivo para CVE-2026-64638 (XSS2Shell) — primitiva de reflexão XSS pré-autenticação em WordPress

Exploit em Python para CVE-2017-7921 em câmeras IP Hikvision, realizando enumeração de usuários sem autenticação, captura de snapshots e download do…

Auditor de segurança PowerShell somente leitura para endpoints e servidores Windows: verifica a configuração do Defender, status de patches,…