[ ACHADOS REAIS, ANONIMIZADOS ]
Falhas que
encontramos e corrigimos.
Sem nome de empresa, sem nome de programa. Apenas a classe de vulnerabilidade, a abordagem técnica e a correção recomendada. Confidencialidade do cliente sempre em primeiro lugar.
Web · SSRF
SSRF EM PLATAFORMA ENTERPRISE
Server-Side Request Forgery com acesso a metadados internos de nuvem (programa público).
CORRIGIDOEXPLORAR CASO →
Auth · SAML
BYPASS DE AUTENTICAÇÃO EM FINTECH
Falha de validação de assinatura SAML permitindo impersonação de identidade.
CORRIGIDOEXPLORAR CASO →
API · IDOR/BOLA
IDOR EM MARKETPLACE B2B
Referência direta a objeto sem controle de propriedade, expondo dados de outros clientes.
CORRIGIDOEXPLORAR CASO →
API · Mass Assignment
ESCALADA DE PRIVILÉGIO EM SAAS DE RH
Campo de papel/role aceito sem validação no payload, permitindo auto-promoção a admin.
CORRIGIDOEXPLORAR CASO →
[ DIAGNÓSTICO SOB DEMANDA ]
Quer saber se seu
sistema tem essas falhas?
Pentest, red team ou bug bounty management conduzidos com a mesma metodologia que encontrou os achados acima, seguidos de remediação arquitetural como CTO fracionário.