
CVE-2018-13257
Exploit de prova de conceito para CVE-2018-13257 demonstrando falsificação de cabeçalho de host CAS no Blackboard Learn para sequestrar sessões de…

Exploit de prova de conceito para CVE-2018-13257 demonstrando falsificação de cabeçalho de host CAS no Blackboard Learn para sequestrar sessões de…

Má configuração do servidor MX

Uma vulnerabilidade de Cross-Site Scripting (XSS)

Wonder CMS RCE (XSS)

Este repositório contém uma análise completa de malware de blue team de um DOCX malicioso real que explora a CVE-2017-0199. O laboratório inclui…

O plugin não impede que arquivos HTML sejam enviados por meio do seu formulário, permitindo que um usuário não autenticado envie um arquivo HTML…

Esta é uma reprodução da vulnerabilidade PHP Laravel 8.70.1 - Cross Site Scripting (XSS) para Cross Site Request Forgery (CSRF)

Vulnerabilidade de Cross-Site Scripting no Flatpress CMS

Prova de conceito e artigo técnico para CVE-2025-59382, uma injeção de URL de redefinição de senha não autenticada no QNAP NAS que possibilita uma…

POC exploit para CVE-2025-33053 (controle externo do caminho de execução de arquivo em arquivo URL)

Um aplicativo de cibersegurança gratuito e de código aberto para pessoas não técnicas.

Detector de phishing de URL híbrido baseado em ML e heurísticas, com análise em tempo real, pontuações de confiança explicáveis e API REST para…

Detecte caracteres visualmente similares (homóglifos) e dados ocultos em texto para proteger contra ataques enganosos

Relatório de laboratório analisando a exploração da vulnerabilidade CVE-2024-21413 (Moniker Link do Outlook), vazamento de credenciais NetNTLMv2 via…

Passo a passo do TryHackMe Moniker Link (CVE-2024-21413): bypass da Protected View do Outlook que leva à captura do hash NTLMv2 por meio de um link…

Prova de conceito para CVE-2026-22005 demonstrando phishing de código de dispositivo OAuth 2.0 por meio de intervalo de polling muito curto, com…

Exploit de prova de conceito para CVE-2026-11113, demonstrando injeção de cabeçalho SMTP em um formulário de contato Flask por meio de entrada de…