
CVE-2025-61228
Análise técnica e exploit de prova de conceito para CVE-2025-61228, uma vulnerabilidade de escalonamento de privilégios no mecanismo de atualização…

Análise técnica e exploit de prova de conceito para CVE-2025-61228, uma vulnerabilidade de escalonamento de privilégios no mecanismo de atualização…

A seguinte regra YARA ajuda a detectar a presença do backdoor na biblioteca liblzma comprometida em sistemas que utilizam as versões 5.6.0 e 5.6.1 da…

Research of CVE-2024-3094 vulnerability.

CVE-2017-8570 Exp e análise de amostras de exploração

Scanner de IOC para ferramentas de codificação de IA agentic — detecta Mini Shai-Hulud, Gemini CLI RCE, Cursor CVE-2026-26268 e DPRK PromptMink.

CVE-2024-3094 XZ Backdoor Detector

Laboratório de cibersegurança demonstrando a exploração do CVE-2017-0144 (EternalBlue) usando Metasploit contra uma VM vulnerável com Windows 7,…

Ferramentas de prova de conceito e análise para CVE-2024-3094, a vulnerabilidade de backdoor do XZ Utils, incluindo scripts de detecção e exploração.

CVE-2024-41454, CVE-2024-41453

CVE-2023-20052 – vulnerabilidade de vazamento de informações no parser de arquivos DMG do ClamAV

Laboratório prático de exploração CVE-2021-44228 Log4j com configuração de servidor LDAP, geração de payload JNDI malicioso e aplicação Spring Boot…

Uma versão do binário corrigida para resolver o CVE-2018-20250

Honeypot para CVE-2025-53770, também conhecido como ToolShell

CVE-2025-0411 Bypass do Mark-of-the-Web no 7-Zip

Este repositório contém scripts e recursos para explorar as vulnerabilidades Follina CVE e CVE-2021-40444 no Microsoft Office. Os scripts geram…

SOC336 - Exploração de RCE Zero-Click do Windows OLE Detectada (CVE-2025-21298) Walkthrough

Gera documentos DOCX maliciosos explorando CVE-2021-40444 (RCE do Microsoft Office Word) com um servidor HTTP integrado para hospedar o payload.

Script para ofuscar um payload da mesma forma como foi feito no ataque ao XZ utils (CVE-2024-3094)