
CVE-2021-42013
Exploit para a vulnerabilidade de path traversal e divulgação de arquivos no Apache HTTP Server CVE-2021-42013, permitindo acesso não autorizado a…

Exploit para a vulnerabilidade de path traversal e divulgação de arquivos no Apache HTTP Server CVE-2021-42013, permitindo acesso não autorizado a…

Divulga a CVE-2023-51127, uma vulnerabilidade de travessia de diretório em câmeras térmicas FLIR AX8 que permite que atacantes remotos não…

Prova de conceito para vulnerabilidade de injeção de comandos na câmera FLIR AX8, demonstrando execução remota de código via /usr/www/res.php.

AsyncIO Scanner & Exploitation Framework para CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Recursos de descoberta de alta concorrência,…

Falha de Cópia: 732 Bytes para Root em Todas as Principais Distribuições Linux.

Script simples para adicionar um novo utilizador sem restrições em dispositivos com Family Link, explorando a CVE-2025-32324 (anterior ao patch de…

Fornece um ambiente containerizado e um template Nuclei assinado para testar com segurança a CVE-2025-32463, uma vulnerabilidade de escalonamento de…

Prova de conceito para injeção de comandos do sistema operacional no painel de administração do telefone IP Curo UC300, demonstrando execução…

Prova de conceito de exploit para CVE-2024-47575, demonstrando a vulnerabilidade e fornecendo um exploit funcional para testes de segurança e…

Análise técnica aprofundada do CVE-2021-3156, um estouro de buffer baseado em heap no sudo, cobrindo a causa raiz, técnicas de exploração e mitigação.

Prova de conceito para CVE-2026-39376, demonstrando um loop infinito de redirecionamento como negação de serviço por meio de cadeias de meta-refresh…

Demonstra a CVE-2026-35492, uma vulnerabilidade de path traversal no PartitionedDataset do kedro-datasets que permite gravação arbitrária de…

Prova de conceito para CVE-2026-34444, demonstrando fuga de sandbox e execução remota de código por meio da aplicação incompleta de attribute_filter…

Demonstra uma vulnerabilidade de SSRF baseada em redirecionamento no curl_cffi que permite acesso à rede interna, com código de PoC e análise da…

Prova de conceito de exploit para CVE-2026-33154, demonstrando execução remota de código via SSTI no resolvedor Jinja do Dynaconf, com análise e…

Prova de conceito demonstrando injeção de comandos via expansão shell() em valores padrão de parâmetros de catálogos Intake, com YAML de exploit e…

Prova de conceito de exploração para um estouro de buffer baseado em pilha no gmt_remote_dataset_id do GMT, demonstrando falha e potencial execução…

Demonstra uma vulnerabilidade de path traversal em um script de exemplo oficial do eml-parser, permitindo escrita arbitrária de arquivos por meio de…