
CVE-2022-40684
Utilities for exploiting vulnerability CVE-2022-40684 (FortiOS / FortiProxy / FortiSwitchManager - Authentication bypass on administrative interface).

Utilities for exploiting vulnerability CVE-2022-40684 (FortiOS / FortiProxy / FortiSwitchManager - Authentication bypass on administrative interface).

POC 4 CVE-2026-15038

Proof-of-concept exploit for CVE-2026-18963, a Keycloak reset-credentials bypass leading to account takeover. Demonstrates the vulnerability and…

Keycloak: Unauthorized organization registration via improper invitation token validation

Technical analysis and Proof-of-Concept for CVE-2026-60206, a critical Oracle WebLogic Server SAML authentication bypass vulnerability.

Proof of concept for CVE-2017-6640 as burp extension

Apache HTTP Server versions 2.4.35 – 2.4.63 are vulnerable to a client certificate authentication bypass when TLS 1.3 session resumption is used…

Pega Infinity Password Reset

genesisQL-sqli-CVE-2026-36826

Exploit for CVE-2022-22845 - Unauthenticated Admin Takeover On QXIP SIPCAPTURE Homer-App up to 1.4.27

Proof-of-concept exploit for CVE-2025-9485 demonstrating authentication bypass via unsigned JWT (alg: none) in a WordPress-like OAuth flow. Includes…

Proof-of-Concept checker/exploit for MantisBT SOAP auth bypass (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)

PoC for CVE-2025-14340: Admin account takeover in Payara Server

ARMember < 3.4.8 - Unauthenticated Admin Account Takeover

Meetup <= 0.1 - Authentication Bypass via Account Takeover

Applications that reproduce CVE-2021-22119

Exploit for CVE-2021-29441 in Alibaba Nacos, enabling unauthorized addition of user accounts by sending crafted requests to the target IP.

Online Discussion Forum Site 1.0 - Account Takeover