
Log4j_CVE-2021-44228
Exercício prático de laboratório para explorar o Log4Shell (CVE-2021-44228) com injeção JNDI, servidores de referência LDAP e payloads de shell…

Exercício prático de laboratório para explorar o Log4Shell (CVE-2021-44228) com injeção JNDI, servidores de referência LDAP e payloads de shell…

CVE-2021-44228

Demonstração de exploração no Drupal 7.57 (CVE-2018-7600) com e sem WAF (Firewall de Aplicação Web)

Path traversal pré-autenticação para exclusão arbitrária de arquivos no Avada (Fusion) Builder <= 3.15.3 levando a RCE (CVSS 9.1)

Cloudflare Image Resizing <= 1.5.6 | Execução Remota de Código Não Autenticada


Exploit Básico de Prova de Conceito (Poc) para React RSC - CVE-2025-55182

Exploit de RCE no Nextjs

CVE-2025-55182-bypass-waf



[Reprodução de Vulnerabilidade] O primeiro exploit global do CVE-2024-4577, uma vulnerabilidade RCE PHP-CGI que utiliza o ambiente padrão PHP (XAMPP).

Exploit de prova de conceito para CVE-2021-44228 (Log4Shell) com injeção JNDI LDAP/RMI, compilação de payload e técnicas de bypass de WAF para testar…

Detection, mitigation, and reverse-engineering tooling for CVE-2026-41940 (SessionScribe): the cPanel/WHM unauthenticated session-forgery…

Este exploit de RCE do Log4j teve origem em https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce

Spring4Shell (CVE-2022-22965) laboratório DFIR com simulação de exploit, WAF em Python, detecção baseada em IOC e análise de PCAP.

Teste de penetração no provedor de hospedagem MagnoHost e na infraestrutura MeteorCloud com mais de 15 servidores mapeados. Descobertas: MariaDB…