
CVE-2026-36214
Stored Cross-Site Scripting (XSS) no osTicket através de componente Bootstrap Tooltip vulnerável

Stored Cross-Site Scripting (XSS) no osTicket através de componente Bootstrap Tooltip vulnerável

Secure Web Gateway 10.2.11 - Scripting entre Sites (XSS)

🔗 Aplicativo móvel orquestrador de segurança leve para verificação de URI, fornecendo uma interface unificada e multi-mecanismo para agregar e…

Plataforma de segurança ofensiva de código aberto para conduzir campanhas de phishing que arma o processamento automático de eventos iCalendar.

Kit de teste de penetração WiFi multiuso para dispositivos M5Stack. Realiza varredura de rede, ataques evil-twin, desautenticação, phishing de portal…

Kit educacional Android (Termux) para aprender testes de penetração, OSINT, engenharia social e segurança de rede por meio de scripts práticos,…

Servidor MCP para pesquisa no Google e obtenção de páginas usando Chromium headless

Ferramenta de simulação de interceptação de tráfego web para pesquisa em segurança cibernética e aprendizado defensivo em ambientes de laboratório…

Uma ferramenta leve projetada para impedir ataques clickfix usando formatação da área de transferência com verificações de superfície de execução.

Se um usuário autenticado que é capaz de editar código PHP do Wordpress de qualquer tipo, clicar em um link malicioso, o código PHP pode ser editado…

Survey XSS combinado com CSRF leva à Tomada de Conta de Administrador no Concrete5 8.5.4

SeedDMS Cross Site Scripting (XSS) Armazenado

Python script for sending e-mails with CVE-2023-23397 payload using SMTP

Esta Prova de Conceito (PoC) demonstra um exploit para o CVE-2024-42009, aproveitando uma vulnerabilidade de cross-site scripting (XSS) para extrair…

Script Aggressor do Cobalt Strike para armamentização de arquivos LNK e Library-MS visando capturar hashes NTLMv2-SSP via autenticação SMB, incluindo…

cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084,…

CVE-2022-30190 | MS-MSDT Follina Um Clique

Segurança de terminal para desenvolvedores e agentes de IA. Intercepta URLs homógrafas, pipe-to-shell, injeção ANSI, payloads ofuscados, exfiltração…