Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

81.524exploits catalogados
37.962CVEs com exploração pública
24.695testados em laboratório
81.524 exploits
GitHub PoC★ 1
next.js CVE-2025-29927 vulnerability exploit
CVE-2025-29927CRITICAL27 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-29927CRITICAL27 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2019-9978MEDIUMsob ataque27 mar 2025
The social-warfare plugin before 3.5.3 for WordPress has stored XSS via the wp-admin/admin-post.php?swp_debug=load_optio
100RISCO
abrir ↗
Exploit-DB
KubeSphere 3.4.0 - Insecure Direct Object Reference (IDOR)
CVE-2024-46528MEDIUMwebappsmultiple27 mar 2025
An Insecure Direct Object Reference (IDOR) vulnerability in KubeSphere 4.x before 4.1.3 and 3.x through 3.4.1 and KubeSp
33RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2025-29927CRITICAL27 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-29927CRITICAL27 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
GitHub PoC
A Deliberately Vulnerable Web Application built on Struts 2 (CVE-2017-5638) and Log4J (CVE-2021-44228) for testing and demonstration of OWASP Top 10 Web Application Security Risks: A06:2021-Vulnerable and Outdated Components.
CVE-2017-5638CRITICALsob ataqueransomware27 mar 2025
The Jakarta Multipart parser in Apache Struts 2 2.3.x before 2.3.32 and 2.5.x before 2.5.10.1 has incorrect exception ha
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-29927CRITICAL27 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-29927CRITICAL27 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
VulnCheck XDB
client-side
CVE-2025-30349HIGH27 mar 2025
Horde IMP through 6.2.27, as used with Horde Application Framework through 5.2.23, allows XSS that leads to account take
53RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2025-30567HIGH26 mar 2025
WordPress WP01 plugin <= 2.6.2 - Arbitrary File Download Vulnerability
56RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2025-29927CRITICAL26 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-29927CRITICAL26 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-29927CRITICAL26 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-1974CRITICAL26 mar 2025
ingress-nginx admission controller RCE escalation
85RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-29927CRITICAL26 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-29927CRITICAL26 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
GitHub PoC★ 1
SEO LAT Auto Post <= 2.2.1 - Missing Authorization to File Overwrite/Upload (Remote Code Execution)
CVE-2024-12252CRITICAL26 mar 2025
SEO LAT Auto Post <= 2.2.1 - Missing Authorization to File Overwrite/Upload (Remote Code Execution)
48RISCO
abrir ↗
GitHub PoC★ 49
全网首发 CVE-2025-31125 CVE-2025-30208 CVE-2025-32395 Vite Scanner
CVE-2025-30208MEDIUM26 mar 2025
Vite bypasses server.fs.deny when using `?raw??`
70RISCO
abrir ↗
Exploit-DB
NVIDIA Container Toolkit 1.16.1 - Time-of-check Time-of-Use (TOCTOU)
CVE-2024-0132CRITICALlocallinux26 mar 2025
NVIDIA Container Toolkit 1.16.1 or earlier contains a Time-of-check Time-of-Use (TOCTOU) vulnerability when used with de
60RISCO
abrir ↗
GitHub PoC★ 2
New nuclei CVE
CVE-2025-29927CRITICAL26 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
GitHub PoC★ 98
IngressNightmare POC. world first non-blind remote execution exploitation with multi-advanced exploitation methods. allow on disk exploitation. CVE-2025-24514 - auth-url injection, CVE-2025-1097 - auth-tls-match-cn injection, CVE-2025-1098 – mirror UID injection -- all available.
CVE-2025-1974CRITICAL26 mar 2025
ingress-nginx admission controller RCE escalation
85RISCO
abrir ↗
GitHub PoC
Proof-of-Concept Tool to detect IngressNightmare (CVE-2025-1974) via (non-intrusive) active means.
CVE-2025-1974CRITICAL26 mar 2025
ingress-nginx admission controller RCE escalation
85RISCO
abrir ↗
GitHub PoC★ 1
yugo-eliatrope/test-cve-2025-29927
CVE-2025-29927CRITICAL26 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-1974CRITICAL26 mar 2025
ingress-nginx admission controller RCE escalation
85RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-1974CRITICAL26 mar 2025
ingress-nginx admission controller RCE escalation
85RISCO
abrir ↗
GitHub PoC★ 8
This repository contains a proof of concept (POC) and an exploit script for CVE-2025-29927, a critical vulnerability in Next.js that allows attackers to bypass authorization checks implemented in middleware.
CVE-2025-29927CRITICAL26 mar 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir ↗
GitHub PoC★ 8
Poc for Ingress RCE
CVE-2025-1974CRITICAL26 mar 2025
ingress-nginx admission controller RCE escalation
85RISCO
abrir ↗
GitHub PoC★ 4
PoC of CVE-2025-1974, modified from the world-first PoC~
CVE-2025-1974CRITICAL26 mar 2025
ingress-nginx admission controller RCE escalation
85RISCO
abrir ↗
GitHub PoC★ 249
This is a PoC code to exploit the IngressNightmare vulnerabilities (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514, and CVE-2025-1974).
CVE-2025-1097HIGH26 mar 2025
ingress-nginx controller - configuration injection via unsanitized auth-tls-match-cn annotation
68RISCO
abrir ↗
← anteriorpágina 364 / 2.718próximo →

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.