
PwnTillDawn-Portal-Walkthrough
Um passo a passo detalhado de testes de penetração e um relatório de exploração para a máquina 'Portal', com foco no CVE-2011-2523 (backdoor do…

Um passo a passo detalhado de testes de penetração e um relatório de exploração para a máquina 'Portal', com foco no CVE-2011-2523 (backdoor do…

Exploit de prova de conceito demonstrando escalada de privilégios local via injeção de dylib DYLD_INSERT_LIBRARIES no Termius para macOS, permitindo…

Esta ferramenta demonstra a aplicação de descobertas fundamentais da física à cibersegurança.

Um exploit avançado para o Microsoft Exchange Server (CVE-2021-26855, CVE-2021-27065) aprimorado com princípios da Teoria do Tempo Convergente,…

Exploit de prova de conceito para CVE-2019-14287, uma vulnerabilidade de bypass de segurança do sudo que permite escalonamento de privilégio não…

Esta sala é baseada na exploração da notória vulnerabilidade Log4j (CVE-2021-44228), também conhecida como Log4Shell. A fraqueza permite que…

Lançador de exploit baseado em Metasploit para CVE-2017-7494 (Samba) com entrega automatizada de payload e gerenciamento de sessão de shell reverso.

Projeto: exploração de backdoor do vsFTPd 2.3.4 (CVE-2011-2523) no Metasploitable 2.

Relatório técnico e prova de conceito para a vulnerabilidade de escalonamento de privilégios do kernel Linux CVE-2019-13272, permitindo que usuários…

Exploit completo em cadeia combinando injeção de cadeia de filtros PHP com CVE-2024-2961 (CNEXT) para Execução Remota de Código não autenticada em…

Objectivo da Investigação: Realizar uma análise abrangente e exploração bem-sucedida de uma vulnerabilidade de Execução Remota de Código (RCE) no…

Avaliação de teste de penetração de um servidor WebDAV IIS 6.0 vulnerável, demonstrando reconhecimento, enumeração, exploração (CVE-2017-7269) e…

Exploit de prova de conceito demonstrando permissões inseguras no Contour v1.28.3, permitindo roubo de token de conta de serviço e acesso à API do…

CVE-2021-34527 é uma vulnerabilidade crítica de execução remota de código e escalonamento local de privilégios, apelidada de "PrintNightmare".

Código-fonte para CVE-2017-16245 (bypass do Avecto Defendpoint originalmente divulgado pela Nettitude)

R2S is a comprehensive exploitation and post-exploitation framework targeting the Next.js React Server Components vulnerability (CVE-2025-55182). It…

JBoss Autopwn como apresentado no BlackHat Europe 2010 - esta versão incorpora a CVE-2010-0738 a vulnerabilidade de bypass de autenticação do JBoss…

Explicação e demonstração da vulnerabilidade ZeroLogon (CVE-2020-1472)