
CVE-2026-18366
Events Manager < 7.4.1 - Escalação de Privilégios Não Autenticada para Administrador

Events Manager < 7.4.1 - Escalação de Privilégios Não Autenticada para Administrador

Exploit para CVE-2026-17544: escrita OOB (fora dos limites) do bcmath do PHP convertida em RCE somente em memória, contornando disable_functions e…

Carrega e executa objetos ELF inteiramente em memória em sistemas Linux x86_64/x86, resolvendo símbolos da libc em tempo de execução para execução…

Cadeia de exploit de prova de conceito (CVE-2026-47301) para o Microsoft Configuration Manager (SCCM), combinando um controle de acesso quebrado,…

VulnHub DC-1 boot-to-root — explorando CVE-2018-7600 (Drupalgeddon2) para RCE, extraindo credenciais do banco de dados de settings.php, forjando o…

Relatório VAPT para o backdoor do vsFTPd 2.3.4 (CVE-2011-2523), cobrindo varredura de vulnerabilidades com Nmap, exploração com Metasploit, acesso…

CVE-2026-53767 + CVE-2026-53768 - RCE autenticado em Chyrp Lite ≤ 2026.01 via bypass da blocklist de uploads_path e ausência de validação de extensão

Exploit para CVE-2026-41940, um bypass de autenticação não autenticado no cPanel/WHM que concede acesso de nível root ao WHM via injeção de sessão…

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

Wrapper de syscalls em modo kernel com busca dinâmica de padrões baseada em Zydis para Windows 10/11

Payload de habilitação de homebrew para PS5 que oferece recursos de pós-exploração: carregamento de plugins/payloads personalizados, suporte a…

CVE-2026-66804 EoP na câmera virtual Cross Device do Windows - De usuário padrão para SYSTEM

Pontuação de caminhos de ataque do BloodHound ciente de detecção - encontre o caminho mais silencioso até o seu objetivo, calibrada entre os níveis…

Python implementation of OpenPsPipeJack

Perfil de pentest agêntico para Hermes: 31 playbooks para reconhecimento autorizado, ataques web/de controle de acesso, validação segura de exploits…

Exploit em Node.js para CVE-2026-64638 que executa um túnel ngrok para um endpoint malicioso, permitindo acesso remoto e controle pós-exploração.

Execução Remota Completa de Comandos como Root Pré-Autenticada no Voltronic Power SNMP Web Pro 1.1

Exploit de prova de conceito para CVE-2025-57819 no FreePBX: injeção de SQL na API AJAX para executar PHP arbitrário, criar um webshell persistente e…