
CVE-2026-64849.yaml
Detecta SSRF de webhook do MLflow não autenticado (CVE-2026-64849) que acessa serviços de metadados internos ou em nuvem e vaza detalhes da resposta…

Detecta SSRF de webhook do MLflow não autenticado (CVE-2026-64849) que acessa serviços de metadados internos ou em nuvem e vaza detalhes da resposta…

Explora o bypass de autenticação CVE-2026-41940 do cPanel/WHM via injeção de sessão CRLF para acesso não autenticado ao WHM em nível de root, depois…

Coleção de PoCs de Redis UAF RCE para CVE-2026-23479: verificador seguro de versão, módulo de exploit, PoC assistido por GDB e regras de detecção…

Scanner de exploits que detecta injeção de código sem autenticação no endpoint /api/v1/validate/code do Langflow e executa código arbitrário para…

Faça a varredura e explore o CVE-2024-24919 em Check Point Security Gateways, uma leitura arbitrária de arquivos não autenticada que pode expor…

Scanner para divulgação de código-fonte do Apache HTTP Server (CVE-2024-40725); testa caminhos diretos e de subrequest, identifica versões afetadas e…

Scanner Python multithread para CVE-2026-15826 e CVE-2026-15748; verifica listas de alvos, suporta log detalhado, threads configuráveis e saída…

Laboratório Docker isolado e scanner estático para CVE-2025-55182, com builds do Next.js vulneráveis/corrigidas e validação de PoC da desserialização…

Um agente Go reflexivo autônomo para auditoria de segurança de ciclo completo, evasão de WAF, verificação LDAP OOB, autorremediação (aplicação…

Reproduz uma negação de serviço por exaustão de pilha no deepmerge-ts anterior à versão 8.0.0, documenta a exploração e inclui um scanner para faixas…

Examina servidores SSH em busca de versões do OpenSSH afetadas pelo Terrapin ao capturar banners na porta 22, permitindo auditorias internas rápidas,…

Detector não destrutivo para CVE-2026-64638 (XSS2Shell) — primitiva de reflexão XSS pré-autenticação em WordPress

Script simples para obter detecção ativa segura e não disruptiva de CVE-2026-72898 (SQLi no Metabase)

Exploit de prova de conceito para CVE-2026-72898, uma injeção SQL não autenticada no endpoint de redefinição de senha do Metabase. Forja uma sessão…

Valida e confirma a presença de CVE-2026-58231 em ambientes autorizados por meio de um script Python leve para pesquisa de vulnerabilidades, educação…

Scanner Python rápido detecta sites vulneráveis do Laravel Livewire v3 (CVE-2025-54068, CVSS 9.2). Separa sites arriscados em vuln.txt, sites seguros…

Este repositório contém uma lista de One Liners com descrições e requisitos de instalação.

CVE-2026-56292 - Scanner de injeção SQL não autenticada no AcyMailing for Joomla