Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.401exploits catalogados
35.511CVEs com exploração pública
24.695testados em laboratório
77.401 exploits
GitHub PoC18
CVE-2023-21839 Python版本
CVE-2023-21839HIGHsob ataque15 abr 2023
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core). Supported versions t
100RISCO
abrir
GitHub PoC
💣💥💀 Proof of Concept: пример запуска fork-бомбы на удаленном сервере благодаря уязвимости CVE-2021-44228
CVE-2021-44228CRITICALsob ataqueransomware15 abr 2023
Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-1454MEDIUM13 abr 2023
jeecg-boot qurestSql sql injection
60RISCO
abrir
GitHub PoC3
Fixed exploit for CVE-2022-46169 (originally from https://www.exploit-db.com/exploits/51166)
CVE-2022-46169CRITICALsob ataque13 abr 2023
Unauthenticated Command Injection
100RISCO
abrir
GitHub PoC7
CVE-2022-38181 POC for FireTV 2nd gen Cube (raven)
CVE-2022-38181HIGHsob ataque13 abr 2023
The Arm Mali GPU kernel driver allows unprivileged users to access freed memory because GPU memory operations are mishan
76RISCO
abrir
GitHub PoC
hh-hunter/ml-CVE-2023-1177
CVE-2023-1177CRITICAL13 abr 2023
Path Traversal: '\..\filename' in mlflow/mlflow
75RISCO
abrir
GitHub PoC3
CVE-2022-38181 POC for FireTV 3rd gen Cube (gazelle)
CVE-2022-38181HIGHsob ataque13 abr 2023
The Arm Mali GPU kernel driver allows unprivileged users to access freed memory because GPU memory operations are mishan
76RISCO
abrir
GitHub PoC
CHINA-china/MinIO_CVE-2023-28432_EXP
CVE-2023-28432HIGHsob ataque13 abr 2023
Minio Information Disclosure in Cluster Deployment
100RISCO
abrir
VulnCheck XDB
local
CVE-2022-38181HIGHsob ataque13 abr 2023
The Arm Mali GPU kernel driver allows unprivileged users to access freed memory because GPU memory operations are mishan
76RISCO
abrir
VulnCheck XDB
infoleak
CVE-2021-35250HIGH13 abr 2023
Directory Transversal Vulnerability in Serv-U 15.3
61RISCO
abrir
VulnCheck XDB
infoleak
CVE-2023-28432HIGHsob ataque13 abr 2023
Minio Information Disclosure in Cluster Deployment
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-46169CRITICALsob ataque13 abr 2023
Unauthenticated Command Injection
100RISCO
abrir
VulnCheck XDB
local
CVE-2022-38181HIGHsob ataque13 abr 2023
The Arm Mali GPU kernel driver allows unprivileged users to access freed memory because GPU memory operations are mishan
76RISCO
abrir
Metasploit600
ManageEngine ADManager Plus ChangePasswordAction Authenticated Command Injection
CVE-2023-29084HIGH12 abr 2023
Zoho ManageEngine ADManager Plus before 7181 allows for authenticated users to exploit command injection via Proxy setti
58RISCO
abrir
GitHub PoC1
F5 BIG-IP Exploit Using CVE-2022-1388 and CVE-2022-41800
CVE-2022-1388CRITICALsob ataqueransomware12 abr 2023
On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-1388CRITICALsob ataqueransomware12 abr 2023
On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-41800HIGH12 abr 2023
Appliance mode iControl REST vulnerability
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-1454MEDIUM11 abr 2023
jeecg-boot qurestSql sql injection
60RISCO
abrir
GitHub PoC
Unauthenticated Remote Code Execution through authentication bypass and command injection in Cacti < 1.2.23 and < 1.3.0
CVE-2022-46169CRITICALsob ataque11 abr 2023
Unauthenticated Command Injection
100RISCO
abrir
Metasploit300
CVE-2023-21554 - QueueJumper - MSMQ RCE Check
CVE-2023-21554CRITICAL11 abr 2023
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
85RISCO
abrir
Metasploit400
Windows Common Log File System Driver (clfs.sys) Elevation of Privilege Vulnerability
CVE-2023-28252HIGHsob ataqueransomware11 abr 2023
Windows Common Log File System Driver Elevation of Privilege Vulnerability
98RISCO
abrir
GitHub PoC
nik0nz7/CVE-2020-14882
CVE-2020-14882CRITICALsob ataque11 abr 2023
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Console). Supported versions
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-46169CRITICALsob ataque11 abr 2023
Unauthenticated Command Injection
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2020-14882CRITICALsob ataque11 abr 2023
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Console). Supported versions
100RISCO
abrir
GitHub PoC
FzBacon/CVE-2023-25234_Tenda_AC6_stack_overflow
CVE-2023-25234CRITICAL11 abr 2023
Tenda AC500 V2.0.1.9(1307) is vulnerable to Buffer Overflow in function fromAddressNat via parameters entrys and mitInte
53RISCO
abrir
Exploit-DB
Microsoft Edge (Chromium-based) Webview2 1.0.1661.34 - Spoofing
CVE-2023-24892HIGHlocalmultiple10 abr 2023
Microsoft Edge (Chromium-based) Webview2 Spoofing Vulnerability
41RISCO
abrir
GitHub PoC3
QloApp 1.5.2: Vulnerable to XSS on two Parameter (email_create and back)
CVE-2023-30256MEDIUM10 abr 2023
Cross Site Scripting vulnerability found in Webkil QloApps v.1.5.2 allows a remote attacker to obtain sensitive informat
48RISCO
abrir
GitHub PoC1
Rust-based exploit for the CVE-2022-22963 vulnerability
CVE-2022-22963CRITICALsob ataque10 abr 2023
In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is po
100RISCO
abrir
Exploit-DB
Online Computer and Laptop Store 1.0 - Remote Code Execution (RCE)
CVE-2023-1826MEDIUMwebappsphp10 abr 2023
SourceCodester Online Computer and Laptop Store index.php unrestricted upload
33RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-22963CRITICALsob ataque10 abr 2023
In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is po
100RISCO
abrir
anteriorpágina 506 / 2.581próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.