
CVE-2026-42203
Exploit de prova de conceito para CVE-2026-42203, uma vulnerabilidade de injeção de template no lado do servidor no endpoint /prompts/test do…

Exploit de prova de conceito para CVE-2026-42203, uma vulnerabilidade de injeção de template no lado do servidor no endpoint /prompts/test do…

CVE-2023-50164 — um invasor pode manipular os parâmetros de upload de arquivos para permitir path traversal e, em algumas circunstâncias, isso pode…

O projeto foi criado para demonstrar o uso de várias ferramentas para capturar hashes NTLM de usuários em uma rede e para executar ataques de…

Objectivo da Investigação: Realizar uma análise abrangente e exploração bem-sucedida de uma vulnerabilidade de Execução Remota de Código (RCE) no…

Laboratório educacional demonstrando exploração do CVE-2025-1974 com uma análise focada de vulnerabilidade binária e código de exploit de prova de…

We are presented with a security alert indicating the detection of the Follina (CVE-2022-30190) vulnerability. A malicious Word document triggered…

Prova de conceito (PoC) para CVE-2021-41773, demonstrando path traversal e execução remota de código (RCE) no Apache HTTP Server 2.4.49 em um…

Projeto de pesquisa em segurança — exploração e mitigação de vulnerabilidade de injeção SQL

Ambiente de laboratório prático para exploração do CVE-2023-30212, projetado para praticar técnicas de exploração binária e análise de…

Laboratório virtual controlado de ataque e defesa — exploração do CVE-2011-2523, reconhecimento com Nmap, varredura com Nikto, endurecimento com UFW…

Análise técnica documentada e exploração controlada do CVE-2025-5548 no FreeFloat FTP Server, abrangendo configuração de laboratório, análise binária…

este é um exemplo prático de como explorar a vulnerabilidade CVE-2021-4773 com uma máquina virtual

Laboratório + relatório para CVE-2026-44166: Pré-sequestro de conta OAuth2 do PocketBase através de createData.email não validado

🚨 Novo Relatório de Incidente Concluído! 🚨 Acabei de concluir "Event ID 268: SOC292 - Possible PHP Injection Detected (CVE-2024-4577)" no…

🚨 Acabei de concluir um relatório de incidente sobre o Event ID 217: Apache OFBiz Auth Bypass and Code Injection 0-Day (CVE-2023-51467). Esta…

Avaliação de teste de penetração de um servidor WebDAV IIS 6.0 vulnerável, demonstrando reconhecimento, enumeração, exploração (CVE-2017-7269) e…

Prova de conceito de exploit para CVE-2025-25279, uma vulnerabilidade de path traversal no módulo Focalboard do Mattermost 10.4.1, permitindo a…

[First-Blood-XO] Endpoint do React Server Component vulnerável a CVE-2025-55182 (RCE) → enumerou binários SUID → /usr/bin/perl tinha SUID definido →…