Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

81.192exploits catalogados
37.765CVEs com exploração pública
24.695testados em laboratório
80.930 exploits
GitHub PoC
shoucheng3/apache__shiro_CVE-2023-34478_1-11-0
CVE-2023-34478CRITICAL16 ago 2025
Apache Shiro before 1.12.0, or 2.0.0-alpha-3, may be susceptible to a path traversal attack when used together with APIs or other web frameworks that route requests based on non-normalized requests.
48RISCO
abrir
GitHub PoC1
Ash1996x/CVE-2025-50154-Aggressor-Script
CVE-2025-50154MEDIUM16 ago 2025
Microsoft Windows File Explorer Spoofing Vulnerability
45RISCO
abrir
GitHub PoC
Research Objective: To conduct a comprehensive analysis and successful exploitation of a Remote Code Execution (RCE) vulnerability in Webmin version 1.890 (CVE-2019-15107), ultimately gaining full control over the target system.
CVE-2019-15107CRITICALsob ataqueransomware16 ago 2025
An issue was discovered in Webmin <=1.920. The parameter old in password_change.cgi contains a command injection vulnera
100RISCO
abrir
GitHub PoC4
Safe Python script to detect Cisco FMC instances potentially vulnerable to CVE-2025-20265. Uses official FMC API to check version, supports single/multi-target scanning, and includes a harmless local PoC marker.
CVE-2025-20265CRITICAL15 ago 2025
Cisco Secure Firewall Management Center Software Radius Remote Code Execution Vulnerability
53RISCO
abrir
GitHub PoC1
0xAbolfazl/CVE-2025-8088-WinRAR-PathTraversal-PoC
CVE-2025-8088HIGHsob ataqueransomware15 ago 2025
Path traversal vulnerability in WinRAR
93RISCO
abrir
VulnCheck XDB
initial-access
CVE-2014-472515 ago 2025
The MailPoet Newsletters (wysija-newsletters) plugin before 2.6.7 for WordPress allows remote attackers to bypass authen
50RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-25256CRITICAL15 ago 2025
An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] vul
75RISCO
abrir
VulnCheck XDB
local
CVE-2025-8088HIGHsob ataqueransomware15 ago 2025
Path traversal vulnerability in WinRAR
93RISCO
abrir
GitHub PoC1
0xr2r/CVE-2017-11317-auto-exploit-
CVE-2017-11317CRITICALsob ataque15 ago 2025
Telerik.Web.UI in Progress Telerik UI for ASP.NET AJAX before R1 2017 and R2 before R2 2017 SP2 uses weak RadAsyncUpload
100RISCO
abrir
GitHub PoC2
MailPoet Newsletters <= Arbitrary File Upload (exploiter)
CVE-2014-472515 ago 2025
The MailPoet Newsletters (wysija-newsletters) plugin before 2.6.7 for WordPress allows remote attackers to bypass authen
50RISCO
abrir
GitHub PoC4
A PoC for CVE-2024-3660. Arbitrary Code Execution in Keras.
CVE-2024-3660CRITICAL15 ago 2025
Arbitrary code injection vulnerability in Keras framework < 2.13
48RISCO
abrir
GitHub PoC110
PoC and technical details of CVE-2025-24204
CVE-2025-24204CRITICAL15 ago 2025
The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app may be able to access pr
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-31324CRITICALsob ataqueransomware15 ago 2025
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
100RISCO
abrir
GitHub PoC
hlc23/CVE-2024-5932-web-ui
CVE-2024-5932CRITICAL15 ago 2025
GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Execution
85RISCO
abrir
GitHub PoC22
sap netweaver 0day poc by shinyhunters (scattered lapsus$ hunters) affecting all 7.x CVE-2025-31324
CVE-2025-31324CRITICALsob ataqueransomware15 ago 2025
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-53770CRITICALsob ataqueransomware14 ago 2025
Microsoft SharePoint Server Remote Code Execution Vulnerability
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2017-18362CRITICALsob ataqueransomware14 ago 2025
ConnectWise ManagedITSync integration through 2017 for Kaseya VSA is vulnerable to unauthenticated remote commands that
100RISCO
abrir
GitHub PoC
Exploration of the Follina (CVE-2022-30190) Microsoft Office vulnerability, including a detailed analysis, proof-of-concept exploitation in a controlled lab, and mitigation strategies. For educational and research purposes only.
CVE-2022-30190HIGHsob ataqueransomware14 ago 2025
Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
100RISCO
abrir
GitHub PoC56
Advanced WinRAR Path Traversal Exploit Tool for CVE-2025-8088
CVE-2025-8088HIGHsob ataqueransomware14 ago 2025
Path traversal vulnerability in WinRAR
93RISCO
abrir
GitHub PoC
n0m-d/CVE-2018-0114-Go
CVE-2018-011414 ago 2025
A vulnerability in the Cisco node-jose open source library before 0.11.0 could allow an unauthenticated, remote attacker
35RISCO
abrir
Metasploit600
Flowise Custom MCP Remote Code Execution
CVE-2025-8943CRITICAL14 ago 2025
Unsupervised OS command execution leads to remote code execution by unauthenticated network attackers
55RISCO
abrir
GitHub PoC1
okkotsu1/CVE-2024-47533
CVE-2024-47533CRITICAL14 ago 2025
Cobbler allows anyone to connect to cobbler XML-RPC server with a known password and make changes
63RISCO
abrir
GitHub PoC
Kento-Sec/CVE-2024-34102
CVE-2024-34102CRITICALsob ataque14 ago 2025
XXE can expose crypt key and other secrets granting full admin access
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-8088HIGHsob ataqueransomware14 ago 2025
Path traversal vulnerability in WinRAR
93RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-34102CRITICALsob ataque14 ago 2025
XXE can expose crypt key and other secrets granting full admin access
100RISCO
abrir
GitHub PoC
CVE-2025-53770 - SharePoint
CVE-2025-53770CRITICALsob ataqueransomware14 ago 2025
Microsoft SharePoint Server Remote Code Execution Vulnerability
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-24054MEDIUMsob ataque13 ago 2025
NTLM Hash Disclosure Spoofing Vulnerability
75RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-8088HIGHsob ataqueransomware13 ago 2025
Path traversal vulnerability in WinRAR
93RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-48384HIGHsob ataque13 ago 2025
Git allows arbitrary code execution through broken config quoting
71RISCO
abrir
GitHub PoC
PoC exploit for XWiki Remote Code Execution Vulnerability (CVE-2025-24893)
CVE-2025-24893CRITICALsob ataque13 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISCO
abrir
anteriorpágina 284 / 2.698próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.