
CVE-2022-47132
Academy LMS <= 5.10 CSRF

Academy LMS <= 5.10 CSRF

CVE-2024-21413 Açığını Kullanarak Giriş Bilgilerini Alma

Prova de conceito demonstrando uma vulnerabilidade de Clickjacking no site G1, com um overlay de iframe malicioso e pop-up de engenharia social para…

Arquivos POC para CVE-2019-17497

Uma ferramenta de pesquisa em segurança para simular campanhas de phishing direcionadas usando CVE-2024-21413 (Moniker Link).


CloudSchool v3.0.1 é vulnerável a Cross Site Scripting (XSS). Um usuário normal pode roubar cookies de sessão dos usuários administradores através de…

Laboratório de teste de penetração demonstrando a exploração do link moniker CVE-2024-21413 para roubo de credenciais NTLM, incluindo execução do…

Projeto educacional de cibersegurança demonstrando exploração e mitigação do CVE-2020-25213 (Plugin WordPress File Manager RCE). Inclui simulação de…

EmailXpose is an open source AI-powered email security system that detects phishing, spam, scams, malware, and social engineering attacks. It goes…

Demonstra um ataque de homografia IDN em extensões do Chromium para falsificar URLs, auxiliando em ataques de engano ao coagir vítimas a conceder…

Educational Proof-of-Concept for the CVE-2022-30190 (Follina) vulnerability.

Uma vulnerabilidade de segurança foi identificada no Krayin CRM <=2.1.0 que permite que um usuário com privilégios baixos escale privilégios ao…

Exploit de prova de conceito para CVE-2022-25257: injeção de parâmetro CSRF no SAS Logon 9.4 permitindo falsificação de mensagem de aviso para…

PoC for CVE-2025-55319

Uma cadeia prática que começa com um arquivo PDF inócuo e termina com um reverse shell em uma instância EC2 da AWS.

Estudo de caso: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) no Cisco SD-WAN

CVE-2021-46366: Ataque de força bruta de credenciais via CSRF + Open Redirect no Magnolia CMS