
CVE-2022-30190-Analysis-With-LetsDefends-Lab
este é meu artigo simples sobre a análise do CVE 2022-30190 (Follina). Eu uso o laboratório do Letsdefend.

este é meu artigo simples sobre a análise do CVE 2022-30190 (Follina). Eu uso o laboratório do Letsdefend.

Explorações de CVE-2024-49368 + Desenvolvimento de Exploits

Ambiente de laboratório vulnerável baseado em Docker para testar templates nuclei contra CVE-2025-7775, apresentando cenários de RCE, path traversal,…

Exploit para CVE-2021-4034 (pkexec) que permite escalada de privilégio local por meio de variáveis de ambiente manipuladas, com um laboratório…

Usando Struts2 e PowerShell para recriar a vulnerabilidade CVE-2017-5638 OGNL Injection.

Ambiente de laboratório baseado em Docker para reprodução do CVE-2023-30212, uma vulnerabilidade XSS no OURPHP, com instruções passo a passo de…

Script Bash para Escalação de Privilégios via "ndsudo" (Netdata Local Exploit)

Lab educacional simulando ataques à cadeia de suprimentos do npm, abuso de CI/CD e execução de código em tempo de instalação via CVE-2026-45321.…

Análise educacional da vulnerabilidade de injeção SQL CVE-2022-21661 no WordPress com exploit PoC, análise de causa raiz, guia de configuração de…

Explicação + Lab no THM

Prova de conceito para CVE-2022-23614 (injeção de comando no Twig)

Ambiente de laboratório baseado em Docker para explorar CVE-2014-0160 (Heartbleed) e vazar memória de servidores web nginx, incluindo scripts de…

log4j2 CVE-2021-44228 POC

Aplicação web vulnerável a injeção SQL como prova de conceito, demonstrando bypass de autenticação e divulgação de dados via CVE-2024-8465, projetada…

Python research notes and tooling for CVE-2023-28121

Explicação e demonstração da vulnerabilidade ZeroLogon (CVE-2020-1472)

Configuração vulnerável para CVE-2025-13486 - Advanced Custom Fields: Extended - Execução Remota de Código

Contêiner Docker para configurar uma versão vulnerável do elfinder em ambos os servidores nginx e apache. Pode ser usado para testar a…