Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
79.107exploits catalogados
36.322CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.464Referência 22.936GitHub PoC 15.010VulnCheck XDB 8.846Nuclei 4.361Metasploit 3.490✓ só verificadosrecentespopularesrisco
24.695 exploits
Exploit-DB✓ VexDay Proof
sudo 1.8.0 < 1.8.3p1 - 'sudo_debug' glibc FORTIFY_SOURCE Bypass + Privilege Escalation
Format string vulnerability in the sudo_debug function in Sudo 1.8.0 through 1.8.3p1 allows local users to execute arbit
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Vivotek IP Cameras - Multiple Vulnerabilities
A Buffer Overflow vulnerability exists in Vivotek PT7135 IP Camera 0300a and 0400a via a specially crafted packet in the
35RISCO
abrir ↗Exploit-DB✓ VexDay Proof
phpMyAdmin - 'preg_replace' (Authenticated) Remote Code Execution (Metasploit)
phpMyAdmin 3.5.x before 3.5.8 and 4.x before 4.0.0-rc3 allows remote authenticated users to execute arbitrary code via a
43RISCO
abrir ↗Exploit-DB✓ VexDay Proof
WordPress Plugin W3 Total Cache - PHP Code Execution (Metasploit)
WordPress W3 Total Cache Plugin 0.9.2.8 has a Remote PHP Code Execution Vulnerability
60RISCO
abrir ↗Exploit-DB✓ VexDay Proof
D-Link IP Cameras - Multiple Vulnerabilities
An Information Disclosure vulnerability exists due to insufficient validation of authentication cookies for the RTSP ses
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
FuzeZip 1.0.0.131625 - Local Buffer Overflow (SEH)
FuzeZip 1.0.0.131625 has a Local Buffer Overflow vulnerability
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
D-Link IP Cameras - Multiple Vulnerabilities
A Command Injection vulnerability exists in the /var/www/cgi-bin/rtpd.cgi script in D-Link IP Cameras DCS-3411/3430 firm
35RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Cisco Linksys E4200 - '/apply.cgi' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in Cisco Linksys E4200 router with firmware 1.0.05 build 7 allow rem
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! 3.0.3 - 'remember.php' PHP Object Injection
plugins/system/remember/remember.php in Joomla! 2.5.x before 2.5.10 and 3.0.x before 3.0.4 does not properly handle an o
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
phpMyAdmin 3.5.8/4.0.0-RC2 - Multiple Vulnerabilities
Directory traversal vulnerability in the Export feature in phpMyAdmin 4.x before 4.0.0-rc3 allows remote authenticated u
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
phpMyAdmin 3.5.8/4.0.0-RC2 - Multiple Vulnerabilities
phpMyAdmin 3.5.x before 3.5.8 and 4.x before 4.0.0-rc3, when a SaveDir directory is configured, allows remote authentica
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
phpMyAdmin 3.5.8/4.0.0-RC2 - Multiple Vulnerabilities
export.php (aka the export script) in phpMyAdmin 4.x before 4.0.0-rc3 overwrites global variables on the basis of the co
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Light HTTPd 0.1 (Windows) - Remote Buffer Overflow
Buffer overflow in Light HTTPd (lhttpd) 0.1 allows remote attackers to execute arbitrary code via a long HTTP GET reques
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
GroundWork - 'monarch_scan.cgi' OS Command Injection (Metasploit)
monarch_scan.cgi in the MONARCH component in GroundWork Monitor Enterprise 6.7.0 allows remote authenticated users to ex
50RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Belkin F5D8236-4 Router - Cross-Site Request Forgery
Cross-site request forgery (CSRF) vulnerability in cgi-bin/system_setting.exe in Belkin F5D8236-4 v2 allows remote attac
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
phpMyAdmin 3.5.8/4.0.0-RC2 - Multiple Vulnerabilities
phpMyAdmin 3.5.x before 3.5.8 and 4.x before 4.0.0-rc3 allows remote authenticated users to execute arbitrary code via a
43RISCO
abrir ↗Exploit-DB✓ VexDay Proof
WordPress Plugin WP Super Cache - PHP Remote Code Execution
WordPress WP Super Cache Plugin 1.2 has Remote PHP Code Execution
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
TP-Link TL-WR1043N Router - Cross-Site Request Forgery
Multiple cross-site request forgery (CSRF) vulnerabilities on the TP-LINK WR1043N router with firmware TL-WR1043ND_V1_12
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Java Applet - Reflection Type Confusion Remote Code Execution (Metasploit)
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, and
95RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component com_civicrm 4.2.2 - Remote Code Injection
Multiple cross-site scripting (XSS) vulnerabilities in iTop (aka IT Operations Portal) 1.1.181 and 1.2.0-RC-282 allow re
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component com_civicrm 4.2.2 - Remote Code Injection
Unrestricted file upload vulnerability in ofc_upload_image.php in Open Flash Chart v2 Beta 1 through v2 Lug Wyrm Charmer
60RISCO
abrir ↗Exploit-DB✓ VexDay Proof
D-Link DIR-865L - Cross-Site Request Forgery
Multiple cross-site request forgery (CSRF) vulnerabilities in D-Link DIR865L router (Rev. A1) with firmware before 1.05b
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Pwstore - Denial of Service
AultWare pwStore 2010.8.30.0 has DoS via an empty HTTP request
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
phpVms Virtual Airline Administration 2.1.934/2.1.935 - SQL Injection
SQL injection vulnerability in popupnewsitem/ in the Pop Up News module 2.0 and possibly earlier for phpVMS allows remot
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Linux Kernel 3.2.1 - Tracing Multiple Local Denial of Service Vulnerabilities
The ftrace implementation in the Linux kernel before 3.8.8 allows local users to cause a denial of service (NULL pointer
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Todoo Forum 2.0 - 'todooforum.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in todooforum.php in Todoo Forum 2.0 allow remote attackers to injec
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Todoo Forum 2.0 - 'todooforum.php' Multiple SQL Injections
Multiple SQL injection vulnerabilities in todooforum.php in Todoo Forum 2.0 allow remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
KNet Web Server 1.04b - Stack Corruption Buffer Overflow
Buffer overflow in Stormy Studios Knet 1.04c and earlier allows remote attackers to cause a denial of service and possib
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Nagios Remote Plugin Executor - Arbitrary Command Execution (Metasploit)
Incomplete blacklist vulnerability in nrpc.c in Nagios Remote Plug-In Executor (NRPE) before 2.14 might allow remote att
50RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Allied Telesyn TFTP (AT-TFTP) Server/Daemon 2.0 - Stack Buffer Overflow (Denial of Service) (PoC)
Multiple stack-based buffer overflows in Allied Telesyn TFTP Server (AT-TFTP) 1.9, and possibly earlier, allow remote at
50RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.