
CVE-2026-12191
Proof-of-concept exploit for CVE-2026-12191, an insecure deserialization vulnerability in Comma AI Openpilot's modeld.py, enabling local arbitrary…

Proof-of-concept exploit for CVE-2026-12191, an insecure deserialization vulnerability in Comma AI Openpilot's modeld.py, enabling local arbitrary…

Proof-of-concept for CVE-2026-36213: local privilege escalation in MEmu Android Emulator via world-writable SYSTEM service binary, enabling full…

Technical analysis of CVE-2023-46604, an insecure deserialization RCE in Apache ActiveMQ OpenWire, covering root cause, code path, patch…

Deterministic exploitation framework for CVE-2024-50050 targeting Meta Llama Stack via insecure deserialization. Includes supply chain poisoning,…

Proof-of-concept for CVE-2025-47962 demonstrating local privilege escalation via DLL hijacking in Windows IpOverUsbSvc service due to insecure…

Dockerized academic proof-of-concept demonstrating CVE-2025-55182 (React2Shell) RCE via insecure deserialization in React Server Components. Includes…

CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLS Bypass & Insecure Update Exploit Proof of Concept

Proof-of-concept exploit for CVE-2025-63602 demonstrating arbitrary kernel read/write via insecure driver in Awesome Miner 11.2.4, enabling kernel…

In-depth technical analysis and proof-of-concept for CVE-2017-9822, an insecure deserialization vulnerability in DotNetNuke leading to remote code…

Proof-of-concept exploit for CVE-2025-9267, demonstrating insecure DLL loading in Seagate Toolkit installer leading to arbitrary code execution with…

ay 09 — CVE-2025-27520 (BentoML-style insecure deserialization) — Local Docker lab

CVE-2024-32019 is a high-severity local privilege escalation vulnerability in Netdata (versions >= 1.44.0-60 < 1.45.3), caused by insecure use of the…

Proof-of-concept and analysis of arbitrary command execution via insecure flag chaining (-T and -TT) in Linux Zip, including exploitation details and…

Proof-of-concept exploit for CVE-2024-9950, a local privilege escalation in Forescout SecureConnector on Windows via insecure temporary script…

Proof-of-concept exploit for a local privilege escalation vulnerability in Datacard XPS Card Printer Driver via insecure file permissions and DLL…

EaseUS MobiMover 6.0.5 Build 21620 - Insecure Files and Folders Permissions

Hands-on lab for exploiting CVE-2017-7525 Jackson deserialization RCE in a Java REST application. Practice building payloads with ysoserial and…

Technical analysis and proof-of-concept exploit for CVE-2022-25943, a local privilege escalation vulnerability in WPS Office via DLL hijacking due to…