
ephemera
Zero-Trust SSH CA

Zero-Trust SSH CA

Kernel-level security engine using eBPF-LSM to enforce file access policies based on process lineage, protecting sensitive data from supply-chain…

🚀 CVE-2026-41940 cPanel/WHM Auth Bypass Exploit - Best Flow 💥 CRLF injection leads to auth bypass, session hijacking & account leak. ✅ Proxy,…

Corelight Sensor API command-line client

攻击WIFI的常用方式

A small, auditable, terminating, deterministic micro-policy engine

An implementation of a vulnerable MCP server using mcp-go


👾 CVE-2026-60206 - Oracle WebLogic SAML Auth Bypass Exploit Framework ⚡Bash & Python versions. Features: --detect safe check, --exploit…

CVE-2022-36537

Multiple exploits for Monitorr

Pre-auth RCE exploit for Craft CMS in Go. Grabs session/CSRF token, poisons PHP session, triggers deserialization for command execution or reverse…

Security Advisory: Insufficient Access Controls Allow for Unauthorized Room Deletion (Let's Chat)


Sinilink XY-WFTX Wifi Remote Thermostat Module Temperature Controller

Exploit for CVE-2020-3952 in vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/

CVE-2026-29000 – pac4j-jwt Authentication Bypass (🔥 CVSS 10.0). One-click admin forge via public key JWE wrapping. Leaks configs, users, secrets.…

Package ldapserver implements LDAP Server