Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
76.006exploits catalogados
34.638CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.443Referência 21.662GitHub PoC 13.741VulnCheck XDB 8.460Nuclei 4.233Metasploit 3.467✓ só verificadosrecentespopularesrisco
24.443 exploits
Exploit-DB
Gnew 2013.1 - Multiple Vulnerabilities (1)
Multiple SQL injection vulnerabilities in Gnew 2013.1 allow remote attackers to execute arbitrary SQL commands via the (
23RISCO
abrir ↗Exploit-DB
Joomla! Component redSHOP 1.2 - SQL Injection
SQL injection vulnerability in the redSHOP Component (com_redshop) 1.0 for Joomla! allows remote attackers to execute ar
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
BigTree CMS 4.0 RC2 - Multiple Vulnerabilities
Cross-site request forgery (CSRF) vulnerability in core/admin/modules/users/create.php in BigTree CMS 4.0 RC2 and earlie
23RISCO
abrir ↗Exploit-DB
PHPFox 3.6.0 (build3) - Multiple SQL Injections
SQL injection vulnerability in PHPFox before 3.6.0 (build6) allows remote attackers to execute arbitrary SQL commands vi
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
BigTree CMS 4.0 RC2 - Multiple Vulnerabilities
Cross-site scripting (XSS) vulnerability in core/admin/modules/developer/modules/views/add.php in BigTree CMS 4.0 RC2 an
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
BigTree CMS 4.0 RC2 - Multiple Vulnerabilities
SQL injection vulnerability in core/inc/bigtree/cms.php in BigTree CMS 4.0 RC2 and earlier allows remote attackers to ex
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Mozilla Firefox - onreadystatechange Event DocumentViewerImpl Use-After-Free (Metasploit)
Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before
98RISCO
abrir ↗Exploit-DB
PHPFox 3.6.0 (build3) - Multiple SQL Injections
SQL injection vulnerability in PHPFox before 3.6.0 (build4) allows remote attackers to execute arbitrary SQL commands vi
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Kwok Information Server - Multiple SQL Injections
SQL injection vulnerability in IT/hardware-list.dll in Kwoksys Kwok Information Server before 2.8.5 allows remote authen
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Hikvision IP Cameras 4.1.0 b130111 - Multiple Vulnerabilities
Buffer overflow in the RTSP Packet Handler in Hikvision DS-2CD7153-E IP camera with firmware 4.1.0 b130111 (Jan 2013), a
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
McAfee SuperScan 4.0 - Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in McAfee SuperScan 4.0 allows remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB
HP Data Protector - Remote Command Execution
The client in HP Data Protector does not properly validate EXEC_CMD arguments, which allows remote attackers to execute
60RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Hikvision IP Cameras 4.1.0 b130111 - Multiple Vulnerabilities
Hikvision DS-2CD7153-E IP Camera has Privilege Escalation
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Hikvision IP Cameras 4.1.0 b130111 - Multiple Vulnerabilities
Hikvision DS-2CD7153-E IP Camera has security bypass via hardcoded credentials
35RISCO
abrir ↗Exploit-DB✓ VexDay Proof
(Gabriel's FTP Server) Open & Compact FTP Server 1.2 - Authentication Bypass / Directory Traversal SAM Retrieval
Open&Compact FTP Server (Open-FTPD) 1.2 and earlier allows remote attackers to bypass authentication by sending (1) LIST
43RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Mozilla Firefox 5.0 < 15.0.1 - __exposedProps__ XCS Code Execution (Metasploit)
The Chrome Object Wrapper (COW) implementation in Mozilla Firefox before 16.0, Firefox ESR 10.x before 10.0.8, Thunderbi
50RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Nmap - Arbitrary File Write
The http-domino-enum-passwords.nse script in NMap before 6.40, when domino-enum-passwords.idpath is set, allows remote s
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Mozilla Firefox 5.0 < 15.0.1 - __exposedProps__ XCS Code Execution (Metasploit)
The crypto.generateCRMFRequest function in Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird befo
50RISCO
abrir ↗Exploit-DB
StarUML - 'WinGraphviz.dll' ActiveX Buffer Overflow
Buffer overflow in the ToDot method in the WINGRAPHVIZLib.NEATO ActiveX control in WinGraphviz.dll in StarUML allows rem
23RISCO
abrir ↗Exploit-DB
RiteCMS 1.0.0 - Multiple Vulnerabilities
Cross-site request forgery (CSRF) vulnerability in RiteCMS 1.0.0 allows remote attackers to hijack the authentication of
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Easy LAN Folder Share 3.2.0.100 - Local Buffer Overflow (SEH)
Buffer overflow in MostGear Soft Easy LAN Folder Share 3.2.0.100 allows local users to cause a denial of service (applic
23RISCO
abrir ↗Exploit-DB
RiteCMS 1.0.0 - Multiple Vulnerabilities
Cross-site scripting (XSS) vulnerability in RiteCMS 1.0.0 allows remote authenticated users to inject arbitrary web scri
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Ginkgo CMS - 'index.php?rang' SQL Injection
SQL injection vulnerability in Ginkgo CMS 5.0 allows remote attackers to execute arbitrary SQL commands via the rang par
23RISCO
abrir ↗Exploit-DB
vTiger CRM 5.4.0 SOAP - Multiple Vulnerabilities
vtiger CRM 5.4.0 and earlier contain local file-include vulnerabilities in 'customerportal.php' which allows remote atta
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilities
The HomeAutomationGateway service in MiCasaVerde VeraLite with firmware 1.5.408 allows (1) remote attackers to execute a
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Cotonti 0.9.13 - SQL Injection
SQL injection vulnerability in modules/rss/rss.php in Cotonti before 0.9.14 allows remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB
vTiger CRM 5.4.0 SOAP - Multiple Vulnerabilities
Multiple SQL injection vulnerabilities in vTiger CRM 5.0.0 through 5.4.0 allow remote attackers to execute arbitrary SQL
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Karotz Smart Rabbit 12.07.19.00 - Multiple Vulnerabilities
Electronic Arts Karotz Smart Rabbit 12.07.19.00 allows Python module hijacking
23RISCO
abrir ↗Exploit-DB
Western Digital My Net Wireless Routers - Password Disclosure
main_internet.php on the Western Digital My Net N600 and N750 with firmware 1.03.12 and 1.04.16, and the N900 and N900C
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
TP-Link TL-SC3171 IP Cameras - Multiple Vulnerabilities
TP-Link IP Cameras TL-SC3130, TL-SC3130G, TL-SC3171, TL-SC3171G, and possibly other models before beta firmware LM.1.6.1
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.