
CVE-2018-8120
CVE-2018-8120 Windows LPE exploit

CVE-2018-8120 Windows LPE exploit


Ferramenta de phishing de credenciais de usuário ativo do Windows

Ferramenta rápida para utilizar CVE-2024-31317 no Android

Uma Prova de Conceito usando Cache Smuggling + dados Exif para baixar passivamente um payload de segundo estágio.

Extensão do BurpSuite que converte requisições HTTP em código JavaScript XMLHttpRequest para geração simplificada de provas de conceito XSS e testes…

Um wrapper para o MSFvenom que permite a fácil geração de payloads

Gerador de Binário Autodescriptografável

Exploit em Python para a vulnerabilidade de sandbox escape CVE-2023-30547 no vm2. Gera um payload JSON codificado em base64 para abrir um reverse…

(Esperançosamente) Uma ferramenta para obter root na (maioria dos) dispositivos Android através do CVE-2026-43499

Exploit de prova de conceito para RCE JMX não autenticado no modo de informações ao vivo do Spring Tools, usando carregamento remoto de classes MLet…

Laboratório Docker autossuficiente que reproduz o CVE-2025-24893, uma SSTI-para-RCE não autenticada no XWiki SolrSearch, e compara o comportamento…

Bypass fail-open do EncryptInterceptor no clustering do Apache Tomcat Tribes, levando a RCE sem autenticação via desserialização Java.

Prova de conceito para injeção de fórmulas CSV não autenticada no SureForms, mostrando que submissões de formulários elaboradas disparam fórmulas de…

Gera imagens WebP que acionam o estouro de buffer no heap CVE-2023-4863 em libwebp, usando constantes OFFSET/VALUE ajustáveis para testes e validação…

CVE-2026-74945 · Divulgação de heap não inicializado por meio de uma fonte web maliciosamente elaborada (sec-high)

Um agente Go reflexivo autônomo para auditoria de segurança de ciclo completo, evasão de WAF, verificação LDAP OOB, autorremediação (aplicação…

uma vulnerabilidade que afeta as versões 12 e 13 do Android