Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

82.117exploits catalogados
38.374CVEs com exploração pública
24.695testados em laboratório
82.117 exploits
GitHub PoC★ 245
This repository presents a proof-of-concept of CVE-2023-7028
CVE-2023-7028CRITICALsob ataque12 jan 2024
Weak Password Recovery Mechanism for Forgotten Password in GitLab
100RISCO
abrir ↗
GitHub PoC★ 58
CVE-2023-7028
CVE-2023-7028CRITICALsob ataque12 jan 2024
Weak Password Recovery Mechanism for Forgotten Password in GitLab
100RISCO
abrir ↗
GitHub PoC★ 3
An issue has been discovered in GitLab CE/EE affecting all versions from 16.1 prior to 16.1.6, 16.2 prior to 16.2.9, 16.3 prior to 16.3.7, 16.4 prior to 16.4.5, 16.5 prior to 16.5.6, 16.6 prior to 16.6.4, and 16.7 prior to 16.7.2 in which user account password reset emails could be delivered to an unverified email address.
CVE-2023-7028CRITICALsob ataque12 jan 2024
Weak Password Recovery Mechanism for Forgotten Password in GitLab
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-49070—11 jan 2024
Pre-auth RCE in Apache Ofbiz 18.12.09 due to XML-RPC still present
60RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-51467—11 jan 2024
Apache OFBiz: Pre-authentication Remote Code Execution (RCE) vulnerability
60RISCO
abrir ↗
GitHub PoC★ 1
Simple Student Attendance System v.1.0 - Multiple SQL injection vulnerabilities - student_form.php and class_form.php
CVE-2023-51801CRITICAL11 jan 2024
SQL Injection vulnerability in the Simple Student Attendance System v.1.0 allows a remote attacker to execute arbitrary
48RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2023-28432HIGHsob ataque11 jan 2024
Minio Information Disclosure in Cluster Deployment
100RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2023-6567CRITICAL11 jan 2024
LearnPress <= 4.2.5.7 - Unauthenticated SQL Injection via order_by
75RISCO
abrir ↗
VulnCheck XDB
remote-with-credentials
CVE-2021-34470HIGH11 jan 2024
Microsoft Exchange Server Elevation of Privilege Vulnerability
41RISCO
abrir ↗
Metasploit300
GitLab Password Reset Account Takeover
CVE-2023-7028CRITICALsob ataque11 jan 2024
Weak Password Recovery Mechanism for Forgotten Password in GitLab
100RISCO
abrir ↗
Metasploit600
Netis router MW5360 unauthenticated RCE.
CVE-2024-22729CRITICAL11 jan 2024
NETIS SYSTEMS MW5360 V1.0.1.3031 was discovered to contain a command injection vulnerability via the password parameter
65RISCO
abrir ↗
Metasploit300
Wordpress POST SMTP Account Takeover
CVE-2023-6875CRITICAL10 jan 2024
POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP for WordPress <= 2.8.7 - Authorization Bypass via type connect-app API
85RISCO
abrir ↗
Metasploit600
Ivanti Connect Secure Unauthenticated Remote Code Execution
CVE-2023-46805HIGHsob ataqueransomware10 jan 2024
An authentication bypass vulnerability in the web component of Ivanti ICS 9.x, 22.x and Ivanti Policy Secure allows a re
100RISCO
abrir ↗
Metasploit600
Ivanti Connect Secure Unauthenticated Remote Code Execution
CVE-2024-21887CRITICALsob ataqueransomware10 jan 2024
A command injection vulnerability in web components of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x,
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-48022CRITICAL10 jan 2024
Anyscale Ray 2.6.3 and 2.8.0 allows a remote attacker to execute arbitrary code via the job submission API. NOTE: the ve
85RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2017-5638CRITICALsob ataqueransomware09 jan 2024
The Jakarta Multipart parser in Apache Struts 2 2.3.x before 2.3.32 and 2.5.x before 2.5.10.1 has incorrect exception ha
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2022-22965CRITICALsob ataque09 jan 2024
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2022-22963CRITICALsob ataque09 jan 2024
In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is po
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2022-22963CRITICALsob ataque09 jan 2024
In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is po
100RISCO
abrir ↗
VulnCheck XDB
local
CVE-2021-4034HIGHsob ataqueransomware09 jan 2024
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2022-1388CRITICALsob ataqueransomware09 jan 2024
On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2017-8046—09 jan 2024
Malicious PATCH requests submitted to servers using Spring Data REST versions prior to 2.6.9 (Ingalls SR9), versions pri
60RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-50164—09 jan 2024
Apache Struts: File upload component had a directory traversal vulnerability
45RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2017-8046—09 jan 2024
Malicious PATCH requests submitted to servers using Spring Data REST versions prior to 2.6.9 (Ingalls SR9), versions pri
60RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-51467—09 jan 2024
Apache OFBiz: Pre-authentication Remote Code Execution (RCE) vulnerability
60RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2022-22965CRITICALsob ataque09 jan 2024
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RISCO
abrir ↗
GitHub PoC★ 1
PoC for CVE-2022-1388 affecting F5 BIG-IP.
CVE-2022-1388CRITICALsob ataqueransomware09 jan 2024
On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13
100RISCO
abrir ↗
GitHub PoC★ 12
PoC Script for CVE-2022-36267: Exploits an unauthenticated remote command injection vulnerability in Airspan AirSpot 5410 antenna.
CVE-2022-36267—08 jan 2024
In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists a Unauthenticated remote command injection vulnerabilit
35RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-49070—08 jan 2024
Pre-auth RCE in Apache Ofbiz 18.12.09 due to XML-RPC still present
60RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2022-36267—08 jan 2024
In Airspan AirSpot 5410 version 0.3.4.1-4 and under there exists a Unauthenticated remote command injection vulnerabilit
35RISCO
abrir ↗
← anteriorpágina 504 / 2.738próximo →

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.