
CVE-2025-48148
StoreKeeper for WooCommerce <= 14.4.4 - Upload Arbitrário de Arquivos Não Autenticado

StoreKeeper for WooCommerce <= 14.4.4 - Upload Arbitrário de Arquivos Não Autenticado

Exploit de prova de conceito para CVE-2021-44228 (Log4Shell) com injeção JNDI LDAP/RMI, compilação de payload e técnicas de bypass de WAF para testar…

Exercício prático de laboratório para explorar o Log4Shell (CVE-2021-44228) com injeção JNDI, servidores de referência LDAP e payloads de shell…

Este repositório contém um exploit automatizado desenvolvido para fins educacionais e de pesquisa em cibersegurança, destinado a demonstrar uma…

🛡️ Explore a CVE-2025-55182, uma vulnerabilidade crítica de RCE no Flight Protocol do React, demonstrando técnicas de exploração e estratégias de…

CVE-2025-55182-POC

Exploit de prova de conceito para CVE-2021-44228 (Log4Shell) com injeção JNDI, servidor de referência LDAP e técnicas de bypass de WAF para teste de…

Scanner automatizado para RCE CVE-2025-55182 em Next.js com 8 técnicas de bypass de WAF, execução de comandos personalizada e modo de detecção…


Laboratório de defesa contra Log4Shell (CVE-2021-44228) — nginx + módulo dinâmico Coraza WAF + OWASP CRS v4. Uso educacional apenas.

Demonstração de exploração no Drupal 7.57 (CVE-2018-7600) com e sem WAF (Firewall de Aplicação Web)

Spring4Shell (CVE-2022-22965) laboratório DFIR com simulação de exploit, WAF em Python, detecção baseada em IOC e análise de PCAP.

Scanner para a vulnerabilidade Log4j apelidada de Log4Shell (CVE-2021-44228)


PoC for CVE-2017-5487 - WordPress User Enumeration via REST

Exploit Básico de Prova de Conceito (Poc) para React RSC - CVE-2025-55182


CVE-2025-25369