
WhoCord
Varre links do Discord em servidores mútuos para extrair perfis, cruza referências de mais de 700 sites, pesquisa nomes de usuário com mais de 30…

Varre links do Discord em servidores mútuos para extrair perfis, cruza referências de mais de 700 sites, pesquisa nomes de usuário com mais de 30…

Este é um PoC/Exploit para a CVE-2024-47875, uma vulnerabilidade de XSS no PhpSpreadsheet.

Exploit de XSS armazenado para Roundcube Webmail ≤1.6.6 (CVE-2024-42009) com exfiltração de e-mail com zero clique através de manipuladores de…

CVE-2024-42009 Proof of Concept

Um sistema ativo de defesa cibernética e honeypot para roteadores OpenWrt executados a partir de um drive USB.

(DOM-based XSS) Vulnerabilidade de injeção HTML em TOWeb v.12.05 e anteriores permite que um atacante injete código HTML/JS através do componente…

Xss injection, WonderCMS 3.2.0 -3.4.2

Vulnerabilidade de Cross Site Scripting no mooSocial Software v.3.1.6 permite que um atacante remoto execute código arbitrário por meio de um script…

Testes para CVE-2018-25031

🐱💻 👍 Google Chrome - File System Access API - vulnerabilidades reportadas por Maciej Pulikowski | Recompensa total do bug bounty: US$ 5.000 |…

All-in-One WP Migration < 7.63 - XSS Refletido Não Autenticado + CSRF

CVE-2021-46067 - In Vehicle Service Management System 1.0 an attacker can steal the cookies leading to Full Account Takeover.

Stored XSS via CSRF in Beetel 777VR1 Router

CVE-2020-13965: Cross-Site Scripting via anexo XML malicioso no Roundcube Webmail

Persistent XSS on Comtrend AR-5387un router

Chamilo-LMS (v2.0) CVE-2025-26153

Uma interface de linha de comando para exploração de XSS e gerador de payloads.

Gere arquivos PDF maliciosos para testes de penetração, bug bounty e red teaming. Testa SSRF, XSS, XXE, roubo de credenciais NTLM e exfiltração de…