Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

80.930exploits catalogados
37.572CVEs com exploração pública
24.695testados em laboratório
24.482 exploits
Exploit-DBVexDay Proof
OrangeHRM 2.6.0.1 - Local File Inclusion
CVE-2010-4798webappsphp11 out 2010
Directory traversal vulnerability in index.php in OrangeHRM 2.6.0.1 allows remote attackers to include and execute arbit
23RISCO
abrir
Exploit-DBVexDay Proof
BaconMap 1.0 - SQL Injection
CVE-2010-4800webappsphp11 out 2010
SQL injection vulnerability in doadd.php in BaconMap 1.0 allows remote attackers to execute arbitrary SQL commands via t
23RISCO
abrir
Exploit-DBVexDay Proof
BaconMap 1.0 - Local File Disclosure
CVE-2010-4801webappsphp11 out 2010
Directory traversal vulnerability in admin/updatelist.php in BaconMap 1.0 allows remote attackers to include and execute
23RISCO
abrir
Exploit-DBVexDay Proof
Site2Nite Auto e-Manager - SQL Injection
CVE-2010-4793webappsasp10 out 2010
SQL injection vulnerability in detail.asp in Site2Nite Auto e-Manager allows remote attackers to execute arbitrary SQL c
23RISCO
abrir
Exploit-DBVexDay Proof
PHP-Fusion Mod Mg User Fotoalbum 1.0.1 - SQL Injection
CVE-2010-4791webappsphp10 out 2010
SQL injection vulnerability in infusions/mg_user_fotoalbum_panel/mg_user_fotoalbum.php in the MG User-Fotoalbum (mg_user
23RISCO
abrir
Exploit-DBVexDay Proof
Apple Mac OSX EvoCam Web Server - GET Buffer Overflow (Metasploit)
CVE-2010-2309remoteosx09 out 2010
Buffer overflow in the web server for EvoLogical EvoCam 3.6.6 and 3.6.7 allows remote attackers to execute arbitrary cod
50RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component Community Builder Enhanced (CBE) 1.4.8/1.4.9/1.4.10 - Local File Inclusion / Remote Code Execution
CVE-2010-5280webappsphp09 out 2010
Directory traversal vulnerability in the Community Builder Enhanced (CBE) (com_cbe) component 1.4.8, 1.4.9, and 1.4.10 f
23RISCO
abrir
Exploit-DBVexDay Proof
UFO: Alien Invasion IRC Client (OSX) - Remote Buffer Overflow (Metasploit)
CVE-2010-2309remoteosx09 out 2010
Buffer overflow in the web server for EvoLogical EvoCam 3.6.6 and 3.6.7 allows remote attackers to execute arbitrary cod
50RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component JS Calendar 1.5.1 - Multiple Vulnerabilities
CVE-2010-4794webappsphp09 out 2010
Multiple cross-site scripting (XSS) vulnerabilities in the JoomlaSeller JS Calendar (com_jscalendar) component 1.5.1 and
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component JS Calendar 1.5.1 - Multiple Vulnerabilities
CVE-2010-4795webappsphp09 out 2010
SQL injection vulnerability in the JS Calendar (com_jscalendar) component 1.5.1 and 1.5.4 for Joomla! allows remote atta
23RISCO
abrir
Exploit-DBVexDay Proof
Chipmunk Pwngame - Multiple SQL Injections
CVE-2010-4799webappsphp09 out 2010
Multiple SQL injection vulnerabilities in Chipmunk Pwngame 1.0, when magic_quotes_gpc is disabled, allow remote attacker
23RISCO
abrir
Exploit-DBVexDay Proof
hplip - 'hpssd.py' From Address Arbitrary Command Execution (Metasploit)
CVE-2007-5208remotelinux09 out 2010
hpssd in Hewlett-Packard Linux Imaging and Printing Project (hplip) 1.x and 2.x before 2.7.10 allows context-dependent a
50RISCO
abrir
Exploit-DBVexDay Proof
Apple QuickTime (Mac OSX) - RTSP Content-Type Overflow (Metasploit)
CVE-2007-6166remoteosx09 out 2010
Stack-based buffer overflow in Apple QuickTime before 7.3.1, as used in QuickTime Player on Windows XP and Safari on Mac
50RISCO
abrir
Exploit-DBVexDay Proof
ClamAV Milter - Blackhole-Mode Remote Code Execution (Metasploit)
CVE-2007-4560remotelinux09 out 2010
clamav-milter in ClamAV before 0.91.2, when run in black hole mode, allows remote attackers to execute arbitrary command
60RISCO
abrir
Exploit-DBVexDay Proof
xWeblog 2.2 - 'arsiv.asp?tarih' SQL Injection
CVE-2010-4856webappsasp08 out 2010
SQL injection vulnerability in arsiv.asp in xWeblog 2.2 allows remote attackers to execute arbitrary SQL commands via th
23RISCO
abrir
Exploit-DBVexDay Proof
Flex Timesheet - Authentication Bypass
CVE-2010-4797webappsphp08 out 2010
Multiple SQL injection vulnerabilities in the log-in form in Truworth Flex Timesheet allow remote attackers to execute a
23RISCO
abrir
Exploit-DBVexDay Proof
OPEN IT OverLook 5 - 'title.php' Cross-Site Scripting
CVE-2010-4792webappsphp08 out 2010
Cross-site scripting (XSS) vulnerability in title.php in OPEN IT OverLook 5.0 allows remote attackers to inject arbitrar
23RISCO
abrir
Exploit-DB
libc/glob(3) - Resource Exhaustion / Remote ftpd-anonymous (Denial of Service)
CVE-2010-2632dosmultiple07 out 2010
Unspecified vulnerability in the FTP Server in Oracle Solaris 8, 9, 10, and 11 Express allows remote attackers to affect
35RISCO
abrir
Exploit-DBVexDay Proof
xWeblog 2.2 - 'oku.asp?makale_id' SQL Injection
CVE-2010-4855webappsasp07 out 2010
SQL injection vulnerability in oku.asp in xWeblog 2.2 allows remote attackers to execute arbitrary SQL commands via the
23RISCO
abrir
Exploit-DBVexDay Proof
Adobe Acrobat and Reader - Array Indexing Remote Code Execution
CVE-2010-3631dososx06 out 2010
Array index error in Adobe Reader and Acrobat 8.x before 8.2.5 and 9.x before 9.4 on Mac OS X allows attackers to execut
28RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component Club Manager - 'cm_id' SQL Injection
CVE-2010-4864webappsphp06 out 2010
SQL injection vulnerability in the Club Manager (com_clubmanager) component for Joomla! allows remote attackers to execu
23RISCO
abrir
Exploit-DBVexDay Proof
Microsoft ASP.NET - Padding Oracle (MS10-070)
CVE-2010-3332remoteasp06 out 2010
Microsoft .NET Framework 1.1 SP1, 2.0 SP1 and SP2, 3.5, 3.5 SP1, 3.5.1, and 4.0, as used for ASP.NET in Microsoft Intern
35RISCO
abrir
Exploit-DBVexDay Proof
HP-UX LPD - Command Execution (Metasploit)
CVE-2002-1473remotehp-ux06 out 2010
Multiple buffer overflows in lp subsystem for HP-UX 10.20 through 11.11 (11i) allow local users to cause a denial of ser
38RISCO
abrir
Exploit-DBVexDay Proof
GlobalScape Secure FTP Server - Input Overflow (Metasploit)
CVE-2005-1415remotewindows05 out 2010
Buffer overflow in GlobalSCAPE Secure FTP Server 3.0.2 allows remote authenticated users to execute arbitrary code via a
50RISCO
abrir
Exploit-DBVexDay Proof
NetTerm NetFTPD - 'USER' Remote Buffer Overflow (Metasploit)
CVE-2005-1323remotewindows05 out 2010
Buffer overflow in NetFtpd for NetTerm 5.1.1 and earlier allows remote attackers to execute arbitrary code via a long US
50RISCO
abrir
Exploit-DB
Cag CMS 0.2 - Cross-Site Scripting / Blind SQL Injection
CVE-2010-4857webappsphp05 out 2010
SQL injection vulnerability in click.php in CAG CMS 0.2 Beta allows remote attackers to execute arbitrary SQL commands v
23RISCO
abrir
Exploit-DBVexDay Proof
Microsoft DirectX DirectShow - SAMI Buffer Overflow (MS07-064) (Metasploit)
CVE-2007-3901remotewindows05 out 2010
Stack-based buffer overflow in the DirectShow Synchronized Accessible Media Interchange (SAMI) parser in quartz.dll for
50RISCO
abrir
Exploit-DBVexDay Proof
Ipswitch WS_FTP Server 5.03 - MKD Overflow (Metasploit)
CVE-2004-1135remotewindows05 out 2010
Multiple buffer overflows in WS_FTP Server 5.03 2004.10.14 allow remote attackers to cause a denial of service (service
50RISCO
abrir
Exploit-DBVexDay Proof
Alcatel-Lucent OmniPCX Enterprise - masterCGI Arbitrary Command Execution (Metasploit)
CVE-2007-3010CRITICALsob ataquewebappscgi05 out 2010
masterCGI in the Unified Maintenance Tool in Alcatel OmniPCX Enterprise Communication Server R7.1 and earlier allows rem
100RISCO
abrir
Exploit-DBVexDay Proof
SlimFTPd - 'LIST' Concatenation Overflow (Metasploit)
CVE-2005-2373remotewindows05 out 2010
Buffer overflow in SlimFTPd 3.15 and 3.16 allows remote authenticated users to execute arbitrary code via a long directo
50RISCO
abrir
anteriorpágina 346 / 817próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.