
cve-2026-43499-app.so
Biblioteca compartilhada de prova de conceito para explorar um CVE específico, demonstrando o impacto e validando a exposição em implantações de…

Biblioteca compartilhada de prova de conceito para explorar um CVE específico, demonstrando o impacto e validando a exposição em implantações de…

Exploit de PoC para um RCE não autenticado no Langflow <=1.8.1, incluindo análise de causa raiz no nível do código-fonte, payload de reverse shell…

Uma explicação e PoC para explorar a vulnerabilidade de RCE não autenticado CVE-2026-25938 no FUXA

CVE-2026-53767 + CVE-2026-53768 - RCE autenticado em Chyrp Lite ≤ 2026.01 via bypass da blocklist de uploads_path e ausência de validação de extensão

Exploit de PoC para a vulnerabilidade de desserialização phar:// do PHPSpreadsheet, contornando o prohibitWrappers para obter execução remota de…

Cadeia de exploit de prova de conceito (CVE-2026-47301) para o Microsoft Configuration Manager (SCCM), combinando um controle de acesso quebrado,…

Este pacote não é um root completo. Ele alterna o SELinux para Permissive e mantém o reclaim por tempo suficiente para o trabalho subsequente. O…

Payload de habilitação de homebrew para PS5 que oferece recursos de pós-exploração: carregamento de plugins/payloads personalizados, suporte a…

CVE-2017-9805-Exploit

Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…

CVE-2026-73034 — DB-GPT v0.8.1 path traversal não autenticado → gravação arbitrária de arquivos como root via cabeçalho user-id. Verificado + diff de…

Prova de conceito e passo a passo técnico demonstrando execução remota de código no Sonatype Nexus, incluindo depuração de injeção EL, construção de…

Execução Remota Completa de Comandos como Root Pré-Autenticada no Voltronic Power SNMP Web Pro 1.1

CVE-2025-55182 — Exploit de RCE por desserialização Flight do Next.js com shell interativo, execução de comando único e cadeia multi-payload de…

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

Exploit de prova de conceito para CVE-2025-57819 no FreePBX: injeção de SQL na API AJAX para executar PHP arbitrário, criar um webshell persistente e…

Uma pequena ferramenta para brincar com a segurança do Windows