Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

81.192exploits catalogados
37.765CVEs com exploração pública
24.695testados em laboratório
80.930 exploits
GitHub PoC
These PoC python scripts test the Kemp LoadMaster for remote code execution.
CVE-2024-7591CRITICAL11 ago 2025
Improper Input Validation vulnerability in Progress LoadMaster allows OS Command Injection
75RISCO
abrir
Exploit-DB
projectworlds Online Admission System 1.0 - SQL Injection
CVE-2025-8471MEDIUMwebappsmultiple11 ago 2025
projectworlds Online Admission System adminlogin.php sql injection
33RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-5777CRITICALsob ataqueransomware11 ago 2025
NetScaler ADC and NetScaler Gateway - Insufficient input validation leading to memory overread
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2016-10033CRITICALsob ataque11 ago 2025
The mailSend function in the isMail transport in PHPMailer before 5.2.18 might allow remote attackers to pass extra para
100RISCO
abrir
Exploit-DB
Cisco ISE 3.0 - Authorization Bypass
CVE-2025-20125CRITICALremotemultiple11 ago 2025
Cisco Identity Services Engine Insufficient Authorization Bypass Vulnerability
53RISCO
abrir
GitHub PoC
Update the old POC of CVE-2025-5777 Citrix NetScaler Memory leak
CVE-2025-5777CRITICALsob ataqueransomware11 ago 2025
NetScaler ADC and NetScaler Gateway - Insufficient input validation leading to memory overread
100RISCO
abrir
Exploit-DB
Microsoft Edge Renderer Process (Mojo IPC) 134.0.6998.177 - Sandbox Escape
CVE-2025-2783HIGHsob ataquewebappswindows11 ago 2025
Incorrect handle provided in unspecified circumstances in Mojo in Google Chrome on Windows prior to 134.0.6998.177 allow
71RISCO
abrir
Exploit-DB
Ghost CMS 5.42.1 - Path Traversal
CVE-2023-32235HIGHwebappsmultiple11 ago 2025
Ghost before 5.42.1 allows remote attackers to read arbitrary files within the active theme's folder via /assets/built%2
68RISCO
abrir
Exploit-DB
atjiu pybbs 6.0.0 - Cross Site Scripting (XSS)
CVE-2025-8550MEDIUMwebappsmultiple11 ago 2025
atjiu pybbs list cross site scripting
33RISCO
abrir
Exploit-DB
Belkin F9K1009 F9K1010 2.00.04/2.00.09 - Hard Coded Credentials
CVE-2025-8730CRITICALremotemultiple11 ago 2025
Belkin F9K1009/F9K1010 Web Interface hard-coded credentials
48RISCO
abrir
GitHub PoC2
cve-2025-8088_detection
CVE-2025-8088HIGHsob ataqueransomware11 ago 2025
Path traversal vulnerability in WinRAR
93RISCO
abrir
Exploit-DB
ServiceNow Multiple Versions - Input Validation & Template Injection
CVE-2024-4879CRITICALsob ataquewebappsmultiple11 ago 2025
Jelly Template Injection Vulnerability in ServiceNow UI Macros
100RISCO
abrir
GitHub PoC
alexander47777/CVE-2016-10033
CVE-2016-10033CRITICALsob ataque11 ago 2025
The mailSend function in the isMail transport in PHPMailer before 5.2.18 might allow remote attackers to pass extra para
100RISCO
abrir
Exploit-DB
Tigo Energy Cloud Connect Advanced (CCA) 4.0.1 - Command Injection
CVE-2025-7769HIGHremotemultiple11 ago 2025
Improper Neutralization of Special Elements used in a Command ('Command Injection') in Tigo Energy Cloud Connect Advanced
46RISCO
abrir
GitHub PoC4
Python exploit for vsftpd 2.3.4 - Backdoor Command Execution
CVE-2011-252311 ago 2025
vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp.
60RISCO
abrir
GitHub PoC3
CVE-2024-47533: Cobbler Authentication Bypass & Code Execution
CVE-2024-47533CRITICAL11 ago 2025
Cobbler allows anyone to connect to cobbler XML-RPC server with a known password and make changes
63RISCO
abrir
GitHub PoC1
Este script explora a vulnerabilidade CVE-2025-24813 em versões específicas do Apache Tomcat, permitindo execução remota de código (RCE) através de um vetor de desserialização Java e abuso do método HTTP PUT para gravação arbitrária de arquivos de sessão.
CVE-2025-24813CRITICALsob ataque11 ago 2025
Apache Tomcat: Potential RCE and/or information disclosure and/or information corruption with partial PUT
100RISCO
abrir
Exploit-DB
Grav CMS 1.7.48 - Remote Code Execution (RCE)
CVE-2025-50286HIGHwebappsphp11 ago 2025
A Remote Code Execution (RCE) vulnerability in Grav CMS v1.7.48 allows an authenticated admin to upload a malicious plug
56RISCO
abrir
Exploit-DB
VMware vSphere Client 8.0.3.0 - Reflected Cross-Site Scripting (XSS)
CVE-2025-41228MEDIUMwebappsmultiple11 ago 2025
VMware ESXi and vCenter Server Reflected Cross Site Scripting (XSS) Vulnerability
33RISCO
abrir
Exploit-DB
JetBrains TeamCity 2023.11.4 - Authentication Bypass
CVE-2024-27198CRITICALsob ataqueransomwarewebappsmultiple11 ago 2025
In JetBrains TeamCity before 2023.11.4 authentication bypass allowing to perform admin actions was possible
100RISCO
abrir
Exploit-DB
Microsoft Windows - Storage QoS Filter Driver Checker
CVE-2025-49730HIGHlocalwindows11 ago 2025
Microsoft Windows QoS Scheduler Driver Elevation of Privilege Vulnerability
41RISCO
abrir
Exploit-DB
Ghost CMS 5.59.1 - Arbitrary File Read
CVE-2023-40028MEDIUMwebappsmultiple11 ago 2025
Arbitrary file read via symlinks in Ghost
45RISCO
abrir
GitHub PoC10
Python tool for safe archive handling, path traversal awareness, and secure extraction. Inspired by CVE-2025-8088.
CVE-2025-8088HIGHsob ataqueransomware10 ago 2025
Path traversal vulnerability in WinRAR
93RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-6554HIGHsob ataque10 ago 2025
Type confusion in V8 in Google Chrome prior to 138.0.7204.96 allowed a remote attacker to perform arbitrary read/write v
76RISCO
abrir
GitHub PoC
BiiTts/POC-IngressNightmare-CVE-2025-1974
CVE-2025-1974CRITICAL10 ago 2025
ingress-nginx admission controller RCE escalation
85RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-8088HIGHsob ataqueransomware10 ago 2025
Path traversal vulnerability in WinRAR
93RISCO
abrir
GitHub PoC
kylew1004/cve-2017-5941-poc-docker-lab
CVE-2017-594110 ago 2025
An issue was discovered in the node-serialize package 0.0.4 for Node.js. Untrusted data passed into the unserialize() fu
35RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque09 ago 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
GitHub PoC6
POC for CVE-2025-4404
CVE-2025-4404CRITICAL09 ago 2025
Freeipa: idm: privilege escalation from host to domain admin in freeipa
48RISCO
abrir
GitHub PoC4
POC exploit for CVE-2025-24893
CVE-2025-24893CRITICALsob ataque09 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISCO
abrir
anteriorpágina 286 / 2.698próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.