Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.401exploits catalogados
35.511CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.451Referência 22.332GitHub PoC 14.209VulnCheck XDB 8.646Nuclei 4.289Metasploit 3.474✓ só verificadosrecentespopularesrisco
24.451 exploits
Exploit-DB
Sun Java Runtime Environment 1.6 - Web Start '.JNLP' File Stack Buffer Overflow
Stack-based buffer overflow in javaws.exe in Sun Java Web Start in JRE 5.0 Update 11 and earlier, and 6.0 Update 1 and e
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Systeme de vote pour site Web 1.0 - Multiple Remote File Inclusions
Multiple PHP remote file inclusion vulnerabilities in depouilg.php3 in Stephane Pineau VOTE 1c allow remote attackers to
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
SquirrelMail G/PGP Encryption Plugin 2.0/2.1 - Multiple Remote Command Execution Vulnerabilities
Multiple unspecified vulnerabilities in the G/PGP (GPG) Plugin 2.1 for Squirrelmail allow remote attackers to execute ar
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Apache Tomcat Connector mod_jk - 'exec-shield' Remote Overflow
Stack-based buffer overflow in the map_uri_to_worker function (native/common/jk_uri_worker_map.c) in mod_jk.so for Apach
60RISCO
abrir ↗Exploit-DB✓ VexDay Proof
SAP DB 7.4 - WebTools Remote Overwrite (SEH)
Multiple stack-based buffer overflows in waHTTP.exe (aka the SAP DB Web Server) in SAP DB, possibly 7.3 through 7.5, all
60RISCO
abrir ↗Exploit-DB✓ VexDay Proof
NeoTracePro 3.25 - ActiveX 'TraceTarget()' Remote Buffer Overflow
Stack-based buffer overflow in the NeoTraceExplorer.NeoTraceLoader ActiveX control (NeoTraceExplorer.dll) in NeoTrace Ex
50RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Levent Veysi Portal 1.0 - 'Oku.asp' SQL Injection
SQL injection vulnerability in oku.asp in Levent Veysi Portal 1.0 allows remote attackers to execute arbitrary SQL comma
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Microsoft .Net Framework 2.0 - Multiple Null Byte Injection Vulnerabilities
Interpretation conflict in ASP.NET in Microsoft .NET Framework 1.0, 1.1, and 2.0 for Windows 2000, XP, Server 2003, and
45RISCO
abrir ↗Exploit-DB✓ VexDay Proof
SAP DB 7.x Web Server - 'WAHTTP.exe' Multiple Buffer Overflow Vulnerabilities
Multiple stack-based buffer overflows in waHTTP.exe (aka the SAP DB Web Server) in SAP DB, possibly 7.3 through 7.5, all
60RISCO
abrir ↗Exploit-DB✓ VexDay Proof
SAP Message Server - 'Group' Remote Buffer Overflow
Heap-based buffer overflow in the Message HTTP Server in SAP Message Server allows remote attackers to execute arbitrary
35RISCO
abrir ↗Exploit-DB✓ VexDay Proof
SAP Internet Graphics Server 7.0 - 'ADM:GETLOGFILE?PARAMS' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in ADM:GETLOGFILE in SAP Internet Graphics Service (IGS) allows remote attacker
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Maia Mailguard 1.0.2 - 'login.php' Multiple Local File Inclusions
Directory traversal vulnerability in login.php in Maia Mailguard 1.0.2 and earlier allows remote attackers to read arbit
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
GFax 0.7.6 - Temporary Files Local Arbitrary Command Execution
gfax 0.4.2 and probably other versions creates temporary files insecurely, which allows local users to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
OpManager 6/7 - reports/ReportViewAction.do Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in AdventNet ManageEngine OpManager 6 and 7 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
NetFlow Analyzer 5 - '/jspui/selectDevice.jsp?rtype' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in ManageEngine NetFlow Analyzer 5 allow remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
OpManager 6/7 - 'traceRoute.do?name' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in AdventNet ManageEngine OpManager 6 and 7 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
OpManager 6/7 - 'ping.do?name' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in AdventNet ManageEngine OpManager 6 and 7 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
OpManager 6/7 - '/admin/DeviceAssociation.do' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in AdventNet ManageEngine OpManager 6 and 7 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
OpManager 6/7 - 'admin/ServiceConfiguration.do?Operation' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in AdventNet ManageEngine OpManager 6 and 7 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
NetFlow Analyzer 5 - '/jspui/applicationList.jsp?alpha' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in ManageEngine NetFlow Analyzer 5 allow remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
NetFlow Analyzer 5 - '/jspui/customReport.jsp?rtype' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in ManageEngine NetFlow Analyzer 5 allow remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
NetFlow Analyzer 5 - 'netflow/jspui/index.jsp?view' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in ManageEngine NetFlow Analyzer 5 allow remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
NetFlow Analyzer 5 - '/jspui/appConfig.jsp?task' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in ManageEngine NetFlow Analyzer 5 allow remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AXIS Camera Control (AxisCamControl.ocx 1.0.2.15) - Remote Buffer Overflow
Stack-based buffer overflow in the SaveBMP method in the AXIS Camera Control (aka CamImage) ActiveX control before 2.40.
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ESRI ArcSDE 9.0 < 9.2sp1 - Remote Buffer Overflow
Buffer overflow in the ArcSDE service (giomgr) in Environmental Systems Research Institute (ESRI) ArcGIS before 9.2 Serv
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Plume CMS 1.0.4 - 'index.php?_PX_config[manager_path]' Remote File Inclusion
PHP remote file inclusion vulnerabilities in plume cms 1.0.4 allow remote attackers to execute arbitrary PHP code via a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Oliver - Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in Oliver Library Management System allow remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Helix Player 11.0.2 - Encoded URI Processing Buffer Overflow
Buffer overflow in the Unescape function in common/util/hxurl.cpp and player/hxclientkit/src/CHXClientSink.cpp in Helix
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Plume CMS 1.0.4 - 'rss.php?_PX_config[manager_path]' Remote File Inclusion
PHP remote file inclusion vulnerabilities in plume cms 1.0.4 allow remote attackers to execute arbitrary PHP code via a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Fujitsu ServerView 4.50.8 - DBASCIIAccess Remote Command Execution
The DBAsciiAccess CGI Script in the web interface in Fujitsu-Siemens Computers ServerView before 4.50.09 allows remote a
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.