
CVE-2021-41773-Apache-Lab
Laboratório baseado em Docker para reproduzir o CVE-2021-41773 (Apache HTTP Server 2.4.49) por meio de path traversal controlado e divulgação de…

Laboratório baseado em Docker para reproduzir o CVE-2021-41773 (Apache HTTP Server 2.4.49) por meio de path traversal controlado e divulgação de…

Exploit de PoC para um RCE não autenticado no Langflow <=1.8.1, incluindo análise de causa raiz no nível do código-fonte, payload de reverse shell…

Casos práticos de segurança da informação: implantação do SIEM Wazuh e exploração do CVE-2021-41773

Ambiente de laboratório vulnerável dockerizado com um monitor de rede baseado em Python e script de exploit dedicado, permitindo exploração prática,…

Repositório educacional de provas de conceito (PoCs) de CVE com orientações de configuração para pesquisa autorizada de vulnerabilidades usando…

CVE-2026-68820 - Draft or TODO

Exploit de prova de conceito para bypass de limite de votos em plugin WordPress usando cabeçalhos X-Forwarded-For falsificados; inclui um laboratório…

GoDAM WordPress plugin <= 1.12.2 unauthenticated file upload RCE (CVE-2026-14282)

CVE-2026-28956 - Draft or TODO

PoC funcional do CVE-2026-17106 (CopyEscape): corrida TOCTOU no docker cp que permite escrita arbitrária no host Docker. Laboratório Docker + monitor…

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

Documentação do meu laboratório prático Moniker Link (CVE-2024-21413) concluído no TryHackMe.

Materiais educacionais de laboratório e prova de conceito para um CVE específico, fornecendo scripts e modelos em sandbox para pesquisa de…

O objetivo é fazer a triagem de ataques conhecidos e aprender como as equipes de segurança respondem rapidamente.

Laboratório prático de triagem de CVEs: analise entradas do NVD, decodifique vetores CVSS, mapeie fraquezas CWE e contextualize o risco de exploits…

O objetivo é triar ataques bem conhecidos e aprender como as equipes de segurança respondem rapidamente.

Coleção selecionada de recursos de cibersegurança, laboratórios e materiais de treinamento cobrindo hacking ético, testes de penetração,…

Ambientes Vulneráveis Pré-Construídos Baseados em Docker-Compose