Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

81.524exploits catalogados
37.962CVEs com exploração pública
24.695testados em laboratório
81.524 exploits
VulnCheck XDB
initial-access
CVE-2024-25600CRITICAL31 mar 2025
WordPress Bricks Theme <= 1.9.6 - Unauthenticated Remote Code Execution (RCE) vulnerability
85RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2025-2294CRITICAL31 mar 2025
Kubio AI Page Builder <= 2.5.1 - Unauthenticated Local File Inclusion
85RISCO
abrir ↗
GitHub PoC★ 7
针对CVE-2025-30208和CVE-2025-31125的漏洞利用
CVE-2025-30208MEDIUM31 mar 2025
Vite bypasses server.fs.deny when using `?raw??`
70RISCO
abrir ↗
GitHub PoC★ 9
IngressNightmare-PoC: (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514, CVE-2025-1974) PoC ,One-click script 。 一键脚本
CVE-2025-1097HIGH30 mar 2025
ingress-nginx controller - configuration injection via unsanitized auth-tls-match-cn annotation
68RISCO
abrir ↗
GitHub PoC
CVE-2009-1151, phpMyAdmin의 set.up
CVE-2009-1151CRITICALsob ataque30 mar 2025
Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allows remo
100RISCO
abrir ↗
GitHub PoC
cve-2022-26134 atlassia Confluence Data Center2016 server OGNL %[...}
CVE-2022-26134CRITICALsob ataqueransomware30 mar 2025
In affected versions of Confluence Server and Data Center, an OGNL injection vulnerability exists that would allow an un
100RISCO
abrir ↗
GitHub PoC
cyberdesu/Elastix-2.2.0-CVE-2012-4869
CVE-2012-4869—30 mar 2025
The callme_startcall function in recordings/misc/callme_page.php in FreePBX 2.9, 2.10, and earlier allows remote attacke
60RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-45878—30 mar 2025
GibbonEdu Gibbon version 25.0.1 and before allows Arbitrary File Write because rubrics_visualise_saveAjax.phps does not
50RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-1974CRITICAL30 mar 2025
ingress-nginx admission controller RCE escalation
85RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2024-36991HIGH30 mar 2025
Path Traversal on the “/modules/messaging/“ endpoint in Splunk Enterprise on Windows
61RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-45878—30 mar 2025
GibbonEdu Gibbon version 25.0.1 and before allows Arbitrary File Write because rubrics_visualise_saveAjax.phps does not
50RISCO
abrir ↗
GitHub PoC★ 1
A script that exploits SaltStack CVE-2020-11651 and CVE-2020-11652 to add new users to a vulnerable Salt master by injecting entries into /etc/passwd and /etc/shadow. POC
CVE-2020-11651CRITICALsob ataque30 mar 2025
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs cla
100RISCO
abrir ↗
GitHub PoC★ 1
Sets up a local Tapo C200 using CVE-2021-4045
CVE-2021-4045CRITICAL30 mar 2025
TP-LINK Tapo C200 remote code execution vulnerability
70RISCO
abrir ↗
GitHub PoC
Next.js Auth Bypass Lab ‐ CVE-2025-29927
CVE-2025-29927CRITICAL30 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
GitHub PoC
thunww/CVE-2024-50379
CVE-2024-50379CRITICAL30 mar 2025
Apache Tomcat: RCE due to TOCTOU issue in JSP compilation
60RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-30208MEDIUM30 mar 2025
Vite bypasses server.fs.deny when using `?raw??`
70RISCO
abrir ↗
GitHub PoC
CVE-2025-29927: Next.js Middleware Exploit
CVE-2025-29927CRITICAL30 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
GitHub PoC★ 1
Kamal-418/Vulnerable-Lab-NextJS-CVE-2025-29927
CVE-2025-29927CRITICAL30 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2020-11651CRITICALsob ataque30 mar 2025
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs cla
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2021-4045CRITICAL30 mar 2025
TP-LINK Tapo C200 remote code execution vulnerability
70RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2020-11652MEDIUMsob ataque30 mar 2025
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs cla
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2012-4869—30 mar 2025
The callme_startcall function in recordings/misc/callme_page.php in FreePBX 2.9, 2.10, and earlier allows remote attacke
60RISCO
abrir ↗
GitHub PoC★ 1
This repository contains a shell script based POC on Apache Tomcat CVE-2025-24813. It allow you to easily test the vulnerability on any version of Apache Tomcat
CVE-2025-24813CRITICALsob ataque30 mar 2025
Apache Tomcat: Potential RCE and/or information disclosure and/or information corruption with partial PUT
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-24813CRITICALsob ataque30 mar 2025
Apache Tomcat: Potential RCE and/or information disclosure and/or information corruption with partial PUT
100RISCO
abrir ↗
GitHub PoC★ 2
This script scans a list of URLs to detect if they are using **Next.js** and determines whether they are vulnerable to **CVE-2025-29927**. It optionally attempts exploitation using a wordlist.
CVE-2025-29927CRITICAL29 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
GitHub PoC
Sornphut/CVE-2023-7028-GitLab
CVE-2023-7028CRITICALsob ataque29 mar 2025
Weak Password Recovery Mechanism for Forgotten Password in GitLab
100RISCO
abrir ↗
GitHub PoC
Next.js CVE-2025-29927 demonstration
CVE-2025-29927CRITICAL29 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
VulnCheck XDB
client-side
CVE-2025-24071MEDIUM29 mar 2025
Microsoft Windows File Explorer Spoofing Vulnerability
38RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-2563HIGH29 mar 2025
User Registration & Membership < 4.1.2- Unauthenticated Privilege Escalation
68RISCO
abrir ↗
GitHub PoC
dustblessnotdust/CVE-2024-25180
CVE-2024-25180CRITICAL29 mar 2025
An issue discovered in pdfmake 0.2.9 allows remote attackers to run arbitrary code via crafted POST request to the /pdf
48RISCO
abrir ↗
← anteriorpágina 361 / 2.718próximo →

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.