
FaceBrute
Script de brute force para Facebook

Script de brute force para Facebook

Prova de conceito de exploit do CVE-2018-19131: XSS no Squid Proxy via Certificado X.509

Uma PoC sobre como explorar CVE-2022-27518

CVE-2025-26202

Backdoor User-Agentt do PHP 8.1.0-dev para Execução Remota de Código (RCE)

🛡️ Hub de Prova de Conceito de CVE — 4 CVEs PUBLICADAS · 5 em revisão (VulnCheck) · lote SuiteCRM retirado

Walkthrough completo da máquina Reactor da HTB — explore a CVE-2025-55182 para obter um shell e, em seguida, obtenha acesso root por meio de um…

Persistent XSS on Comtrend AR-5387un router

XSS persistente no CMS Typemill: o parser de Markdown permite a passagem de URIs javascript: sem filtro. Writeup + PoC.

vBulletin 5.x até 5.7.5 e 6.x até 6.2.1 contém uma vulnerabilidade de injeção de eval no método vB5_Template_Runtime::runMaths() dentro do runtime de…

PoC reproducer for CVE-2026-49042 (Apache Camel camel-langchain4j-tools): a prompt-injected LLM's tool-call arguments become unfiltered Exchange…

CVE-2021-42562: Controle de Acesso Impróprio no MITRE Caldera

CVE-2021-42560: Análise XML insegura no MITRE Caldera

Exploit em Python para a vulnerabilidade de sandbox escape CVE-2023-30547 no vm2. Gera um payload JSON codificado em base64 para abrir um reverse…

A demonstration of CVE-2022-42889 (text4shell) remote code execution vulnerability

Ambiente Docker para demonstração prática da CVE-2025-54236 (SessionReaper): PHP Object Deserialization levando a RCE em Magento Open Source 2.4.7

Versão aprimorada pela CTT do exploit de SSRF para RCE do Microsoft Exchange Server (ProxyShell/ProxyLogon), outra vulnerabilidade crítica de CVSS…