Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

76.649exploits catalogados
34.987CVEs com exploração pública
24.695testados em laboratório
76.647 exploits
GitHub PoC2
CVE-2024-4577 POC
CVE-2024-4577CRITICALsob ataqueransomware17 jun 2024
Argument Injection in PHP-CGI
100RISCO
abrir
GitHub PoC
WinRAR漏洞测试复现。详参:https://flowus.cn/share/a3b35db0-ab5e-4abc-b8d3-5ff284e82e7b
CVE-2023-38831HIGHsob ataqueransomware17 jun 2024
RARLAB WinRAR before 6.23 allows attackers to execute arbitrary code when a user attempts to view a benign file within a
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware17 jun 2024
Argument Injection in PHP-CGI
100RISCO
abrir
GitHub PoC2
ggfzx/CVE-2024-36104
CVE-2024-36104CRITICAL17 jun 2024
Apache OFBiz: Path traversal leading to a RCE
85RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-23334MEDIUM17 jun 2024
aiohttp.web.static(follow_symlinks=True) is vulnerable to directory traversal
70RISCO
abrir
GitHub PoC19
PoC for iTerm2 CVEs CVE-2024-38396 and CVE-2024-38395 which allow code execution
CVE-2024-38396CRITICAL16 jun 2024
An issue was discovered in iTerm2 3.5.x before 3.5.2. Unfiltered use of an escape sequence to report a window title, in
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-23692CRITICALsob ataqueransomware16 jun 2024
Rejetto HTTP File Server 2.3m Unauthenticated RCE
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-28995HIGHsob ataque16 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RISCO
abrir
VulnCheck XDB
local
CVE-2023-28252HIGHsob ataqueransomware16 jun 2024
Windows Common Log File System Driver Elevation of Privilege Vulnerability
98RISCO
abrir
GitHub PoC
SolarWinds Serv-U Directory Traversal Vulnerability (CVE-2024-28995) POC
CVE-2024-28995HIGHsob ataque16 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RISCO
abrir
GitHub PoC
CVE-2024-23692 exp
CVE-2024-23692CRITICALsob ataqueransomware16 jun 2024
Rejetto HTTP File Server 2.3m Unauthenticated RCE
100RISCO
abrir
GitHub PoC
The TL;DR for the learnings of Windows Vulnerability CVE-2023-28252
CVE-2023-28252HIGHsob ataqueransomware16 jun 2024
Windows Common Log File System Driver Elevation of Privilege Vulnerability
98RISCO
abrir
GitHub PoC
snapcreek_duplicator file read vulnerability https://www.cvedetails.com/cve/CVE-2020-11738/
CVE-2020-11738HIGHsob ataque15 jun 2024
The Snap Creek Duplicator plugin before 1.3.28 for WordPress (and Duplicator Pro before 3.8.7.1) allows Directory Traver
100RISCO
abrir
GitHub PoC
Shadow-Spinner/CVE-2012-2982_python
CVE-2012-298215 jun 2024
file/show.cgi in Webmin 1.590 and earlier allows remote authenticated users to execute arbitrary commands via an invalid
50RISCO
abrir
VulnCheck XDB
infoleak
CVE-2020-11738HIGHsob ataque15 jun 2024
The Snap Creek Duplicator plugin before 1.3.28 for WordPress (and Duplicator Pro before 3.8.7.1) allows Directory Traver
100RISCO
abrir
GitHub PoC13
Argument injection vulnerability in PHP
CVE-2024-4577CRITICALsob ataqueransomware15 jun 2024
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware15 jun 2024
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-27956CRITICAL14 jun 2024
WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4898CRITICAL14 jun 2024
InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.38 - Missing Authorization to Unauthenticated API setup/Arbitrary Options Update/Administrative User Creation
63RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-28995HIGHsob ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-23692CRITICALsob ataqueransomware14 jun 2024
Rejetto HTTP File Server 2.3m Unauthenticated RCE
100RISCO
abrir
GitHub PoC
cve-2024/CVE-2024-27956-RCE
CVE-2024-27956CRITICAL14 jun 2024
WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability
85RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-28995HIGHsob ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-28995HIGHsob ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-28995HIGHsob ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RISCO
abrir
GitHub PoC1
huseyinstif/CVE-2024-28995-Nuclei-Template
CVE-2024-28995HIGHsob ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RISCO
abrir
GitHub PoC
cve-2024/CVE-2024-4295-Poc
CVE-2024-4295CRITICAL14 jun 2024
Email Subscribers by Icegram Express <= 5.7.20 - Unauthenticated SQL Injection via hash
68RISCO
abrir
GitHub PoC
TikiWiki CMS Groupware v8.3 - Open Redirect
CVE-2012-532114 jun 2024
tiki-featured_link.php in TikiWiki CMS/Groupware 8.3 allows remote attackers to load arbitrary web site pages into frame
43RISCO
abrir
GitHub PoC2
Exploit for CVE-2024-28995
CVE-2024-28995HIGHsob ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RISCO
abrir
GitHub PoC14
CVE-2024-28995 POC Vulnerability Scanner
CVE-2024-28995HIGHsob ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RISCO
abrir
anteriorpágina 380 / 2.555próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.