Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

81.192exploits catalogados
37.765CVEs com exploração pública
24.695testados em laboratório
15.542 exploits
GitHub PoC
docker lab setup for kibana-7609
CVE-2019-7609CRITICALsob ataque10 fev 2022
Kibana versions before 5.6.15 and 6.6.1 contain an arbitrary code execution flaw in the Timelion visualizer. An attacker
100RISCO
abrir
GitHub PoC
Polkit pkexec CVE-2021-4034 Proof Of Concept and Patching
CVE-2021-4034HIGHsob ataqueransomware10 fev 2022
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RISCO
abrir
GitHub PoC795
Exploit for CVE-2022-21999 - Windows Print Spooler Elevation of Privilege Vulnerability (LPE)
CVE-2022-21999HIGHsob ataqueransomware08 fev 2022
Windows Print Spooler Elevation of Privilege Vulnerability
98RISCO
abrir
GitHub PoC3
A golang based exp for CVE-2021-4034 dubbed pwnkit (more features added......)
CVE-2021-4034HIGHsob ataqueransomware08 fev 2022
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RISCO
abrir
GitHub PoC
CVE-2012-1876 win7_x86和x64平台分析,EXP、POC代码和分析文档
CVE-2012-187608 fev 2022
Microsoft Internet Explorer 6 through 9, and 10 Consumer Preview, does not properly handle objects in memory, which allo
50RISCO
abrir
GitHub PoC
Ansible role to patch RHSB-2022-001 Polkit Privilege Escalation - (CVE-2021-4034)
CVE-2021-4034HIGHsob ataqueransomware08 fev 2022
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RISCO
abrir
GitHub PoC49
lpe poc for cve-2022-21882
CVE-2022-21882HIGHsob ataqueransomware07 fev 2022
Win32k Elevation of Privilege Vulnerability
98RISCO
abrir
GitHub PoC237
Cisco Anyconnect VPN unauth RCE (rwx stack)
CVE-2022-20699CRITICALsob ataque07 fev 2022
Cisco Small Business RV Series Routers Vulnerabilities
100RISCO
abrir
GitHub PoC2
Worm written in python, abuses CVE-2020-7247
CVE-2020-7247CRITICALsob ataque07 fev 2022
smtp_mailaddr in smtp_session.c in OpenSMTPD 6.6, as used in OpenBSD 6.6 and other products, allows remote attackers to
100RISCO
abrir
GitHub PoC10
kernel exploit
CVE-2015-132807 fev 2022
The overlayfs implementation in the linux (aka Linux kernel) package before 3.19.0-21.21 in Ubuntu through 15.04 does no
50RISCO
abrir
GitHub PoC
Polkit CVE-2021-4034 exploitation in High-Level Programming Language
CVE-2021-4034HIGHsob ataqueransomware06 fev 2022
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RISCO
abrir
GitHub PoC6
Wordpress Plugin Simple Job Board 2.9.3 LFI Vulnerability (CVE-2020-35749) proof of concept exploit
CVE-2020-3574906 fev 2022
Directory traversal vulnerability in class-simple_job_board_resume_download_handler.php in the Simple Board Job plugin 2
50RISCO
abrir
GitHub PoC
giardinas-dev/audit-xss-cve-2020-7934
CVE-2020-793404 fev 2022
In LifeRay Portal CE 7.1.0 through 7.2.1 GA2, the First Name, Middle Name, and Last Name fields for user accounts in MyA
23RISCO
abrir
GitHub PoC8
PoC for PwnKit: Local Privilege Escalation Vulnerability in polkit’s pkexec in Python
CVE-2021-4034HIGHsob ataqueransomware04 fev 2022
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RISCO
abrir
GitHub PoC11
pwnKit: Privilege Escalation USB-Rubber-Ducky payload, which exploits CVE-2021-4034 in less than 10sec's and spawns root shell for you.
CVE-2021-4034HIGHsob ataqueransomware04 fev 2022
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RISCO
abrir
GitHub PoC
IAmNewbieZ/CVE-2021-44228
CVE-2021-44228CRITICALsob ataqueransomware04 fev 2022
Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints
100RISCO
abrir
GitHub PoC
PwnKit auto generate and Serve
CVE-2021-4034HIGHsob ataqueransomware03 fev 2022
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RISCO
abrir
GitHub PoC
Kayky-cmd/CVE-2019-6447--.
CVE-2019-644703 fev 2022
The ES File Explorer File Manager application through 4.1.9.7.4 for Android allows remote attackers to read arbitrary fi
50RISCO
abrir
GitHub PoC1
Apache HTTP Server 2.4.50 - RCE Lab
CVE-2021-42013CRITICALsob ataqueransomware03 fev 2022
Path Traversal and Remote Code Execution in Apache HTTP Server 2.4.49 and 2.4.50 (incomplete fix of CVE-2021-41773)
100RISCO
abrir
GitHub PoC196
L4ys/CVE-2022-21882
CVE-2022-21882HIGHsob ataqueransomware03 fev 2022
Win32k Elevation of Privilege Vulnerability
98RISCO
abrir
GitHub PoC1
PWNKIT - Local Privilege Escalation Vulnerability on Linux (Polkit)
CVE-2021-4034HIGHsob ataqueransomware02 fev 2022
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RISCO
abrir
GitHub PoC3
Polkit Exploit (CVE-2021-3560), no download capabilty? Copy and paste it!
CVE-2021-3560HIGHsob ataque02 fev 2022
It was found that polkit could be tricked into bypassing the credential checks for D-Bus requests, elevating the privile
91RISCO
abrir
GitHub PoC
Ankit-Ojha16/CVE-2021-4034
CVE-2021-4034HIGHsob ataqueransomware02 fev 2022
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RISCO
abrir
GitHub PoC
Pwnkit CVE-2021-4034
CVE-2021-4034HIGHsob ataqueransomware01 fev 2022
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RISCO
abrir
GitHub PoC8
CVE-2022-21882
CVE-2022-21882HIGHsob ataqueransomware01 fev 2022
Win32k Elevation of Privilege Vulnerability
98RISCO
abrir
GitHub PoC
Study on Linux kernel code injection via CVE-2014-3153 (Towelroot)
CVE-2014-3153HIGHsob ataque01 fev 2022
The futex_requeue function in kernel/futex.c in the Linux kernel through 3.14.5 does not ensure that calls have two diff
98RISCO
abrir
GitHub PoC
qkrtjsrbs315/CVE-2013-1763
CVE-2013-176301 fev 2022
Array index error in the __sock_diag_rcv_msg function in net/core/sock_diag.c in the Linux kernel before 3.7.10 allows l
23RISCO
abrir
GitHub PoC
CVE-2021-4034
CVE-2021-4034HIGHsob ataqueransomware31 jan 2022
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RISCO
abrir
GitHub PoC2
PortSwigger Burp Plugin for the Log4j (CVE-2021-44228)
CVE-2021-44228CRITICALsob ataqueransomware31 jan 2022
Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints
100RISCO
abrir
GitHub PoC9
CVE-2021-3560 analysis
CVE-2021-3560HIGHsob ataque31 jan 2022
It was found that polkit could be tricked into bypassing the credential checks for D-Bus requests, elevating the privile
91RISCO
abrir
anteriorpágina 383 / 519próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.