
IOBitMalwareFighterDLL
(0 day) CVE-2026-37333 LPE que encontrei no IObit Malware Fighter v. 13.2.0.

(0 day) CVE-2026-37333 LPE que encontrei no IObit Malware Fighter v. 13.2.0.

Prova de conceito de exploit para CVE-2026-22738, uma injeção crítica de SpEL com RCE no Spring AI SimpleVectorStore, demonstrando execução de…

Brute Ratel C4 BOF que explora uma condição de corrida de symlink no registro do Windows Accessibility ATConfig para escalar privilégios para SYSTEM…

Prova de conceito demonstrando uma escalada local de privilégios no sudo (CVE-2025-32463) por meio da manipulação da configuração do chroot,…

Wazuh 4.14.4 regras de detecção para CVE-2026-31431 (Copy Fail) - Escalação de privilégios local no Linux via gravação no cache de página do…

Prova de conceito de exploit para CVE-2026-24061 que fornece uma sessão interativa de shell remoto com timeouts configuráveis para exploração…

CVE‑2026‑20805: Uma falha no Windows Desktop Window Manager que causa divulgação local de informações. Requer privilégios baixos, sem interação do…

Script de mitigação sem reinicialização para o bug do kernel Copy Fail (CVE-2026-31431). Desativa o módulo vulnerável algif_aead e remove o cache de…

Análise técnica e exploit de prova de conceito para CVE-2025-59287, uma RCE crítica no Windows Server Update Services por meio de desserialização…

Scanner automatizado para CVE-2021-44228 (Log4Shell) que testa alvos web únicos ou múltiplos quanto à vulnerabilidade usando servidores de callback…

Exploit em Python para CVE-2021-22204 no ExifTool, gerando uma imagem maliciosa que aciona um reverse shell quando processada por versões vulneráveis.

Ferramenta de detecção de backdoor baseada em PowerShell para servidores de conexão VMware Horizon, visando CVE-2021-44228. Inclui canary com envio…

Remove o bit SUID do pkexec para mitigar o CVE-2021-4034 de escalonamento de privilégios, útil para frotas de PCs não gerenciados sem…

Prova de conceito de exploit para CVE-2026-22686, demonstrando execução remota de código em sandboxes ESM do Node.js via process.getBuiltinModule…

Scanner e prova de conceito para CVE-2025-62168, detectando a divulgação de informações do Squid Proxy que vaza credenciais de autenticação HTTP.

Prova de Conceito CVE-2025-24990 (driver da Agere Systems)

Biblioteca Go e CLI para gerenciar migrações de esquema de banco de dados com suporte para PostgreSQL, MySQL, SQLite e Cassandra, incluindo fluxos de…

Cross-Site-Scripting XSS no Pi-hole-CVE-2025-53533 exploit (PoC)