
CVE-2026-33017-FireFlow
Proof-of-concept RCE for Langflow CVE-2026-33017 using a malicious custom component to execute OS commands via build_public_tmp and retrieve output…

Proof-of-concept RCE for Langflow CVE-2026-33017 using a malicious custom component to execute OS commands via build_public_tmp and retrieve output…

Laboratório Docker isolado e scanner estático para CVE-2025-55182, com builds do Next.js vulneráveis/corrigidas e validação de PoC da desserialização…

Um agente Go reflexivo autônomo para auditoria de segurança de ciclo completo, evasão de WAF, verificação LDAP OOB, autorremediação (aplicação…

Repositório educacional de provas de conceito (PoC) de CVEs com scripts de laboratório para reproduzir, testar e analisar vulnerabilidades…

Projeto DFIR que reproduz o cenário de comprometimento baseado na vulnerabilidade React2Shell(CVE-2025-55182) e analisa e responde a incidentes de…

Uma explicação e PoC para explorar a Vulnerabilidade de Bypass de Autenticação CVE-2026-20896 no Gitea. Permite roubar tokens de sessão de usuários…

Laboratório de ataque AD/Linux isolado: CVE-2007-2447 explorado por meio do Metasploit, detectado com Wazuh SIEM mapeado para MITRE ATT&CK (T1190,…

Laboratório Docker reproduzindo CVE-2026-71362, tomada de conta em Magento/Adobe Commerce via troca de identidade de sessão do cliente, com PoC e…

Laboratório offline CVE-2022-1471: desserialização insegura do SnakeYAML para RCE; compara a versão vulnerável 1.x com a corrigida 2.x usando um…

Exploit em Python para CVE-2017-7494 (SambaCry) que demonstra execução remota de código autenticada ao enviar uma biblioteca compartilhada maliciosa…

Reproduz a vulnerabilidade de path traversal CVE-2021-41773 no Apache HTTP Server 2.4.49, com código PoC, análise de causa raiz, avaliação de impacto…

Esta é uma análise para o CVE-2025-32433 (Erlang OTP SSH Vulnerability). Não escrevi nenhuma parte do código; apenas escrevi comentários descrevendo…

PoC funcional do CVE-2026-52715 (GeoLeak): SQLi não autenticada no GEO my WordPress <= 4.5.5 via swlatlng/nelatlng. Laboratório Docker + exploit…

Prova de conceito de exploit CVE e scripts de laboratório para isolamento de sandbox/VM, visando ambientes autorizados, como Docker e máquinas…

PoC em Python configurável para CVE-2026-54433, um XSS armazenado no renderizador de e-mail em texto simples do Roundcube. Gera arquivos .eml…

Writeups de CTF e scripts de ensino para segurança web, técnicas de bug bounty e forense de rede, com versões de valores em branco para prática ativa.

Writeups de cibersegurança, walkthroughs e notas técnicas por Nanashi Bx2.

Relatório VAPT para o backdoor do vsFTPd 2.3.4 (CVE-2011-2523), cobrindo varredura de vulnerabilidades com Nmap, exploração com Metasploit, acesso…