
CVE-2026-64638
Exploit de prova de conceito para CVE-2026-64638: XSS refletido no login do WordPress combinado com DOM clobbering para obter assunção de conta de…

Exploit de prova de conceito para CVE-2026-64638: XSS refletido no login do WordPress combinado com DOM clobbering para obter assunção de conta de…

Passo a passo do TryHackMe Moniker Link (CVE-2024-21413): bypass da Protected View do Outlook que leva à captura do hash NTLMv2 por meio de um link…

Prova de conceito para CVE-2026-22005 demonstrando phishing de código de dispositivo OAuth 2.0 por meio de intervalo de polling muito curto, com…

xll windows reverse shell

O plugin LetterPress <= 1.2.1 é vulnerável a uma Vulnerabilidade de Injeção de HTML, que pode levar a uma Vulnerabilidade de Redirecionamento Aberto.

Exemplo de como injetar (atualmente em desenvolvimento) keylogger js através de Extensão do Safari (essa parte concluída)

a SET framework templates

Reprodução de CVE: cve-2024-43451-ntlm_hash_disclosure_reproduction

CVE-2026-13156 Vulnerability Advisory & PoC — Discovered by Huynh Kien Minh (MinhHK).

All-in-One WP Migration < 7.63 - XSS Refletido Não Autenticado + CSRF

Cadeia de exploração CVE-2025-8088 + entrega de payload multiestágio Quasar C2

cve-2024-21413

Gerador de exploit de prova de conceito para XSS refletido na autenticação OIDC do STIG Manager, permitindo roubo de tokens de sessão através de URLs…

Este repositório contém exploits para iTOP CVE-2024-52002, 52000, 31998, 31448 que envolvem encadeamento de CSRF+XSS para obter RCE.

Uma ferramenta de pesquisa em segurança para simular campanhas de phishing direcionadas usando CVE-2024-21413 (Moniker Link).


mjml-app v3.0.4 & 3.1.0-beta RCE exploit

Microweber versão 2.0.4 vulnerável a "Upload de Arquivos Maliciosos"