
ghostlock-cve-2026-43499
CVE-2026-43499 (GhostLock) — pesquisa de escalada de privilégios ARM32 por UAF em futex PI rt_mutex do kernel Linux, direcionada ao Huawei Watch 4…

CVE-2026-43499 (GhostLock) — pesquisa de escalada de privilégios ARM32 por UAF em futex PI rt_mutex do kernel Linux, direcionada ao Huawei Watch 4…

Análise técnica e PoC limpo de Java Thread Echo para a cadeia de vulnerabilidades do Oracle WebLogic Server.

Exploit de prova de conceito para CVE-2026-14669, um estouro de buffer heap na abreviação de fuso horário do to_char() do PostgreSQL que possibilita…

Proof-of-concept RCE for Langflow CVE-2026-33017 using a malicious custom component to execute OS commands via build_public_tmp and retrieve output…

Exploit de RCE não autenticado para Realtyna WPL < 5.3.0 que faz upload de um webshell PHP via chave de API embutida e executa comandos arbitrários…

CVE-2026-39154 · XSS armazenado no CometChat JS SDK

Implementa a cadeia de bypass de autenticação para RCE como root do CVE-2026-20079 contra o Cisco Secure FMC usando os modos fingerprint, check,…

Explora RCE não autenticado no Apache Gravitino < 1.2.1 via H2 JDBC INIT; hospeda payloads SQL/Java, executa comandos e exfiltra a saída por meio de…

Exploit para CVE-2026-17544: escrita OOB (fora dos limites) do bcmath do PHP convertida em RCE somente em memória, contornando disable_functions e…

Kit de exploits para o bootROM Exynos 9830 que fornece bypass de boot assinado, injeção de chave personalizada e payloads de despejo de memória para…

PoC para CVE-2025-64512: RCE por desserialização de pickle no CMapDB do pdfminer.six via PDF malicioso

Exploit de PoC para CVE-2022-3218 direcionado ao WiFi Mouse Server 1.7.8.5, alcançando RCE via injeção de teclas e entrega de payload PowerShell em…

PoC funcional do CVE-2026-52715 (GeoLeak): SQLi não autenticada no GEO my WordPress <= 4.5.5 via swlatlng/nelatlng. Laboratório Docker + exploit…

Exploit de PoC para bypass crítico de autenticação no Budibase: regex de webhook sem ancoragem permite que atacantes acrescentem…

Ruby 4.0 Universal RCE Deserialization Gadget Chain - Rascunho ou TODO

Exploit de prova de conceito para o Citrix NetScaler CVE-2026-8452 que verifica RCE pré-autenticação construindo shellcode e executando comandos por…

PoC em Python configurável para CVE-2026-54433, um XSS armazenado no renderizador de e-mail em texto simples do Roundcube. Gera arquivos .eml…

Carrega e executa objetos ELF inteiramente em memória em sistemas Linux x86_64/x86, resolvendo símbolos da libc em tempo de execução para execução…