
Paranoid-Copy-Fail-CVE-2026-31431
Paranoid desativa todos os módulos AF_ALG + algif_* - Falha de cópia (CVE-2026-31431)

Paranoid desativa todos os módulos AF_ALG + algif_* - Falha de cópia (CVE-2026-31431)

Advisory detalhando uma vulnerabilidade de injeção de HTML autenticada no Totara LMS que afeta versões anteriores a 19.1.5, permitindo sequestro de…

Documenta uma vulnerabilidade de bypass na verificação OTP no Ascertia SigningHub, permitindo que atacantes façam brute-force em códigos OTP e se…

Documentação do CVE-2025-56223, uma vulnerabilidade de negação de serviço na API de Upload de Documentos do Ascertia SigningHub, que permite uploads…

Advisory detalhando CVE-2025-56221, uma falha de limitação de taxa de autenticação no Ascertia SigningHub que permite ataques de força bruta, com…

# Aviso detalhado para CVE-2025-56219, uma falha de limitação de taxa na API Add User do Ascertia SigningHub, que permite a criação automatizada de…

Advisory detalhando CVE-2025-56218, uma vulnerabilidade de upload de arquivo sem restrições no Ascertia SigningHub que permite que arquivos Excel…

Auditoria técnica e reprodução do CVE-2026-21858, uma cadeia de RCE no n8n que explora confusão de Content-Type para leitura arbitrária de arquivos,…

Prova de conceito demonstrando SSRF e LFI em versões do Metabase < 0.40.5 (CVE-2021-41277), incluindo varredura de rede interna e acesso a endpoints…

Dissecação técnica da CVE-2026-0628, uma vulnerabilidade de escalonamento de privilégios no Chromium WebView, incluindo análise de causa raiz,…

Este repositório contém um ambiente de prova de conceito (PoC) projetado para testar a CVE-2026-29145.

Demonstra SSRF com injeção de byte nulo para contornar o CVE-2025-10874

Prova de conceito de exploit para CVE-2021-4034 (PwnKit), uma vulnerabilidade de escalonamento local de privilégios no pkexec do polkit, demonstrando…

Explorar exploit de falha de cópia (CVE-2026-31431), mas em Rust.

Vulnerabilidade não autenticada que pode permitir que atacantes remotos comprometam a confidencialidade e a integridade, potencialmente levando ao…

Detecção e exploit de prova de conceito para CVE-2026-20131, uma vulnerabilidade crítica de RCE por desserialização Java não autenticada no Cisco…

Exploit de escalada de privilégios local para o kernel Linux CVE-2026-43284 (Dirty Flag), fornecendo acesso root em sistemas vulneráveis.

Prova de conceito ou código de exploração para CVE-2025-24893, demonstrando a vulnerabilidade e possíveis técnicas de exploração.