
CVE-2021-1366
Cisco AnyConnect Posture (HostScan) Escalação de Privilégio Local: CVE-2021-1366

Cisco AnyConnect Posture (HostScan) Escalação de Privilégio Local: CVE-2021-1366

Um script é um PoC para CVE-2022-1257, uma vulnerabilidade no McAfee Agent (Trellix Agent) ao trabalhar com seu banco de dados. A vulnerabilidade…

Writeup da máquina HackTheBox TwoMillion — abuso de API, injeção de comandos e CVE-2023-0386

CVE-2024-0044: a "run-as any app" high-severity vulnerability affecting Android versions 12 and 13

Exploração de Vulnerabilidade NDSUDO


relatório cve-2024-42327

Laboratório de cybersegurança demonstrando exploração do CVE-2017-0144 (EternalBlue) usando Metasploit contra uma VM Windows 7 vulnerável, alcançando…

Execução automática de payload do Windows pelo caminho de todos os usuários, exploit via arquivo bashrc

Script de pós-exploração que utiliza .bashrc para entrega persistente de payload e manipulação de terminal, incluindo exibição destrutiva e bloqueio…

Esta é uma poc alternativa para o CVE-2024-32019 escrito em python.

Exploit de prova de conceito para CVE-2020-1472 (ZeroLogon) que altera a senha da conta de máquina do controlador de domínio, permitindo DCSync e…

Análise técnica e exploit de prova de conceito para CVE-2025-57489, uma vulnerabilidade de escalonamento de privilégios no SuperDuper! v3.10 via…

Relatórios sobre pós-exploração em honeypot que explora o wu-ftpd vulnerável (CVE-2001-0550)

CVE-2026-48908 - RCE não autenticado no SP Page Builder para Joomla

Exploit de prova de conceito para CVE-2021-21300, demonstrando execução remota de código via clonagem maliciosa de repositório git com abuso de links…

Auditoria de segurança Black Box de um servidor Drupal 7. Demonstração de uma Kill Chain completa: Injeção SQL (CVE-2014-3704) ➔ RCE ➔ Reverse Shell…

Explorando BlueKeep (CVE-2019-0708) no Windows 7 usando Metasploit