
gitlab-ssrf
Demonstração do CVE-2018-19571: GitLab SSRF CVE

Demonstração do CVE-2018-19571: GitLab SSRF CVE
LetsDefend SOC336 case study on CVE-2025-21298

PoC de escalonamento de RCE no controlador de admissão do ingress-nginx

CyberDefenders JetBrains Lab

CVE-2026-58138 — Conductor (3.21.21..<3.30.2) RCE não autenticada através do avaliador INLINE GraalVM (HostAccess.ALL). Laboratório + PoC, verificado…

CVE-2026-56121 — Feast <0.63.0 RCE não autenticado através do registro gRPC dill.loads de OnDemandFeatureView UDF (pré-autenticação). Lab + PoC,…

CVE-2026-53753 — Crawl4AI <0.8.7 RCE não autenticado (escape de sandbox AST via gi_frame.f_back). Lab + PoC, verificado e2e.

CVE-2026-49468 — LiteLLM (<1.84.0) bypass de autenticação não autenticado via confusão de rota de cabeçalho Host. PoC + laboratório docker.

CVE-2026-44789 — n8n <1.123.43 HTTP Request pagination prototype pollution para RCE (NODE_OPTIONS runner-spawn gadget). Lab + PoC automatizado,…

The project documents the completion and analysis of the Fragnesia (CVE-2026-46300) TryHackME lab, which demonstrates a Linux kernel page -cache…

Este laboratório demonstra a exploração do CVE-2024-24945, uma vulnerabilidade de corrupção de heap que afeta o NGINX. O objetivo era compreender…

Ambiente de laboratório controlado para testar CVE-2021-42392 H2 Database RCE via TCP. Inclui servidor H2 vulnerável, script de exploit em Python e…

Ambiente de demonstração para a vulnerabilidade CVE-2021-43008 do Adminer: observar o impacto real e testar medidas de mitigação.

Análise educacional do CVE-2025-55182, uma RCE crítica não autenticada em React Server Components e Next.js. Abrange arquitetura vulnerável,…

Explorando o BlueKeep (CVE-2019-0708) no Windows 7 usando metasplotable

Exercício de detecção em laboratório para DirtyFrag (CVE-2026-43284) - escalada de privilégio no kernel do Linux via corrupção do cache de página…

Prova de Conceito para o CVE-2016-10033 (PHPMailer)

Loja Java hospedada em VM intencionalmente vulnerável — Log4Shell (CVE-2021-44228) laboratório de workshop (EC2 / Azure VM / GCE)