Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

82.322exploits catalogados
38.524CVEs com exploração pública
24.695testados em laboratório
82.322 exploits
VulnCheck XDB
info-leak
CVE-2021-31602MEDIUM18 mar 2023
An issue was discovered in Hitachi Vantara Pentaho through 9.1 and Pentaho Business Intelligence Server through 7.x. The
60RISCO
abrir ↗
GitHub PoC★ 24
CVE-2022-22963 is a vulnerability in the Spring Cloud Function Framework for Java that allows remote code execution. This python script will verify if the vulnerability exists, and if it does, will give you a reverse shell.
CVE-2022-22963CRITICALsob ataque18 mar 2023
In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is po
100RISCO
abrir ↗
Metasploit600
pfSense Restore RRD Data Command Injection
CVE-2023-27253—18 mar 2023
A command injection vulnerability in the function restore_rrddata() of Netgate pfSense v2.7.0 allows authenticated attac
60RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2021-25094—18 mar 2023
Tatsu < 3.3.12 - Unauthenticated RCE
60RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2022-22963CRITICALsob ataque18 mar 2023
In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is po
100RISCO
abrir ↗
GitHub PoC★ 73
POC for Veeam Backup and Replication CVE-2023-27532
CVE-2023-27532HIGHsob ataqueransomware18 mar 2023
Vulnerability in Veeam Backup & Replication component allows encrypted credentials stored in the configuration database
93RISCO
abrir ↗
GitHub PoC★ 1
CVE-2023-23397 C# PoC
CVE-2023-23397CRITICALsob ataque18 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
GitHub PoC★ 9
djackreuter/CVE-2023-23397-PoC
CVE-2023-23397CRITICALsob ataque18 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
GitHub PoC★ 1
This script exploits a vulnerability (CVE-2021-25094) in the TypeHub WordPress plugin.
CVE-2021-25094—18 mar 2023
Tatsu < 3.3.12 - Unauthenticated RCE
60RISCO
abrir ↗
VulnCheck XDB
client-side
CVE-2023-23397CRITICALsob ataque18 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2023-27532HIGHsob ataqueransomware18 mar 2023
Vulnerability in Veeam Backup & Replication component allows encrypted credentials stored in the configuration database
93RISCO
abrir ↗
GitHub PoC★ 7
Generates meeting requests taking advantage of CVE-2023-23397. This requires the outlook thick client to send.
CVE-2023-23397CRITICALsob ataque17 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
GitHub PoC
h3x0v3rl0rd/CVE-2016-1531
CVE-2016-1531—17 mar 2023
Exim before 4.86.2, when installed setuid root, allows local users to gain privileges via the perl_startup argument.
38RISCO
abrir ↗
VulnCheck XDB
client-side
CVE-2023-23397CRITICALsob ataque17 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
GitHub PoC★ 6
Exploit POC for CVE-2023-23397
CVE-2023-23397CRITICALsob ataque17 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
GitHub PoC
CVE-2023-23397 Remediation Script (Powershell)
CVE-2023-23397CRITICALsob ataque17 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2023-23397CRITICALsob ataque17 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
VulnCheck XDB
client-side
CVE-2023-23397CRITICALsob ataque17 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
VulnCheck XDB
local
CVE-2021-22555HIGHsob ataque17 mar 2023
Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACE
100RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2023-23397CRITICALsob ataque16 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
VulnCheck XDB
remote-with-credentials
CVE-2023-23397CRITICALsob ataque16 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
VulnCheck XDB
local
CVE-2023-23397CRITICALsob ataque16 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
GitHub PoC★ 7
FortiOS buffer overflow vulnerability
CVE-2022-42475CRITICALsob ataqueransomware16 mar 2023
A heap-based buffer overflow vulnerability [CWE-122] in FortiOS SSL-VPN 7.2.0 through 7.2.2, 7.0.0 through 7.0.8, 6.4.0
100RISCO
abrir ↗
GitHub PoC
Automate JWT Exploit (CVE-2018-0114)
CVE-2018-0114—16 mar 2023
A vulnerability in the Cisco node-jose open source library before 0.11.0 could allow an unauthenticated, remote attacker
35RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2022-42475CRITICALsob ataqueransomware16 mar 2023
A heap-based buffer overflow vulnerability [CWE-122] in FortiOS SSL-VPN 7.2.0 through 7.2.2, 7.0.0 through 7.0.8, 6.4.0
100RISCO
abrir ↗
GitHub PoC★ 3
CVE-2023-23397 - Microsoft Outlook Vulnerability
CVE-2023-23397CRITICALsob ataque16 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
GitHub PoC★ 4
Python script to create a message with the vulenrability properties set
CVE-2023-23397CRITICALsob ataque16 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
GitHub PoC★ 1
j0eyv/CVE-2023-23397
CVE-2023-23397CRITICALsob ataque16 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
GitHub PoC★ 346
api0cradle/CVE-2023-23397-POC-Powershell
CVE-2023-23397CRITICALsob ataque16 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
GitHub PoC★ 39
Simple PoC in PowerShell for CVE-2023-23397
CVE-2023-23397CRITICALsob ataque16 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir ↗
← anteriorpágina 589 / 2.745próximo →

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.