Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.533exploits catalogados
35.607CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.455Referência 22.407GitHub PoC 14.247VulnCheck XDB 8.663Nuclei 4.287Metasploit 3.474✓ só verificadosrecentespopularesrisco
24.451 exploits
Exploit-DB✓ VexDay Proof
aBitWhizzy - 'abitwhizzy.php' Information Disclosure
Directory traversal vulnerability in abitwhizzy.php in aBitWhizzy allows remote attackers to read arbitrary files via a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
vSpin Classified System 2004 - 'cat.asp?catname' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - '/admin/default.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'forminfo.asp?refno' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rialto 1.6 allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Enthrallweb eHomes - 'result.asp' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in result.asp in Enthrallweb eHomes allow remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Wabbit PHP Gallery 0.9 - 'Dir' Directory Traversal
Directory traversal vulnerability in script.php in Wabbit PHP Gallery 0.9 allows remote attackers to read arbitrary file
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
The Classified Ad System 3.0 - 'default.asp' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in default.asp in PWP Technologies The Classified Ad System allow re
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
BirdBlog 1.4 - '/admin/logs.php?page' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in BirdBlog 1.4.0 allow remote attackers to inject arbitrary web scr
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
vSpin Classified System 2004 - 'search.asp?minprice' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Vikingboard 0.1.2 - 'admin.php?act' Traversal Arbitrary File Access
Directory traversal vulnerability in admin.php in Vikingboard 0.1.2 allows remote authenticated administrators to includ
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Enthrallweb eHomes - 'homeDetail.asp?AD_ID' SQL Injection
Multiple SQL injection vulnerabilities in Enthrallweb eHomes allow remote attackers to execute arbitrary SQL commands vi
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Klf-Realty 2.0 - 'search_listing.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in KLF-DESIGN (aka Kim L. Fraser) KLF-REALTY allow remote attackers to execute ar
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Enthrallweb eHomes - 'result.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Enthrallweb eHomes allow remote attackers to execute arbitrary SQL commands vi
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
vSpin Classified System 2004 - 'search.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to execute arbitrary S
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Enthrallweb eHomes - 'compareHomes.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Enthrallweb eHomes allow remote attackers to execute arbitrary SQL commands vi
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
vSpin Classified System 2004 - 'cat.asp?cat' SQL Injection
Multiple SQL injection vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to execute arbitrary S
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Klf-Realty 2.0 - 'detail.asp?property_id' SQL Injection
Multiple SQL injection vulnerabilities in KLF-DESIGN (aka Kim L. Fraser) KLF-REALTY allow remote attackers to execute ar
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Rapid Classified 3.1 - 'advsearch.asp' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rapid Classified 3.1 allow remote attackers to inject arbitrary w
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Rapid Classified 3.1 - 'reply.asp' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rapid Classified 3.1 allow remote attackers to inject arbitrary w
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
BirdBlog 1.4 - '/admin/comments.php?month' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in BirdBlog 1.4.0 allow remote attackers to inject arbitrary web scr
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Apple Mac OSX 10.4.8 - UDIF Disk Image Remote Denial of Service
Unspecified vulnerability in Apple Mac OS X 10.4.8, and possibly other versions, allows remote attackers to cause a deni
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
BirdBlog 1.4 - '/admin/entries.php?month' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in BirdBlog 1.4.0 allow remote attackers to inject arbitrary web scr
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Enthrallweb eClassifieds - 'dirSub.asp?sid' SQL Injection
Multiple SQL injection vulnerabilities in Enthrallweb eClassifieds allow remote attackers to execute arbitrary SQL comma
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'listmain.asp?cat' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rialto 1.6 allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'searchoption.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
BirdBlog 1.4 - '/admin/admincore.php?msg' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in BirdBlog 1.4.0 allow remote attackers to inject arbitrary web scr
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'searchmain.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'searchmain.asp?cat' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rialto 1.6 allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'searchkey.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'printmain.asp?ID' SQL Injection
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.