
CVE-2025-3568
Uma vulnerabilidade de segurança foi identificada no Krayin CRM <=2.1.0 que permite que um usuário com privilégios baixos escale privilégios ao…

Uma vulnerabilidade de segurança foi identificada no Krayin CRM <=2.1.0 que permite que um usuário com privilégios baixos escale privilégios ao…

Technical write-up on CVE-2024-21413 (Moniker Link vulnerability)

Exploit de prova de conceito para CVE-2024-42008, uma vulnerabilidade de Cross-Site Scripting no webmail RoundCube. Entrega payloads XSS por meio de…

Estudo de Caso de Vulnerabilidade: CVE-2026-33829 (Coerção NTLM da Ferramenta de Recorte do Windows)

Exploit de prova de conceito para CVE-2022-25257: injeção de parâmetro CSRF no SAS Logon 9.4 permitindo falsificação de mensagem de aviso para…

Um estudo de caso do CVE-2024-21413. Usado como parâmetro a sala do TryHackMe Moniker Link (CVE-2024-21413). Feito edições com claude code no exploit.

Uma cadeia prática que começa com um arquivo PDF inócuo e termina com um reverse shell em uma instância EC2 da AWS.

Vulnerabilidade de Referência Direta a Objetos Insegura (IDOR) no SOGo Webmail permite que um usuário envie e-mails em nome de outro usuário.

CVE-2021-46366: Ataque de força bruta de credenciais via CSRF + Open Redirect no Magnolia CMS

CVE-2020-12625: Cross-Site Scripting via Malicious HTML Attachment in Roundcube Webmail

Prova de conceito para uma vulnerabilidade de XSS refletido no phpList 3.6.15 através do endpoint /lists/dl.php, possibilitando sequestro de sessão e…

Exploit PoC automatizado para CVE-2022-30190 (Follina) que gera arquivos maliciosos RTF/DOCX abusando do protocolo MSDT para executar comandos…

Advertência pública e PoC para CVE-2026-26897 — Bypass de Deep Link no EcoOnline EHS Android (com.airsweb.v10), corrigido na versão 0.2.500

CVE-2025-9728: XSS Refletido no Formulário de Login (Campos de Email e Senha) Vvveb CMS v1.0.7.2

Em 13 de fevereiro de 2024, a Microsoft anunciou uma vulnerabilidade de RCE e vazamento de credenciais no Microsoft Outlook, com o CVE atribuído de…

PoC para CVE-2022-48429 - XSS armazenado no Youtrack

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477