
CVE-2017-16082
NodeJS + Postgres (Remote Code Execution) 🛰

NodeJS + Postgres (Remote Code Execution) 🛰

React Server Components versions 19.0.0, 19.1.0, 19.1.1, and 19.2.0, including react-server-dom-parcel, react-server-dom-turbopack, and…

Proof-of-concept exploit for CVE-2019-12086: Jackson databind deserialization vulnerability enabling arbitrary file read via rogue MySQL server when…

CVE-2023-34212: Java Deserialization via JNDI Components in Apache NiFi

批量检测Spring Cloud Gateway 远程代码执行漏洞 Spring_Cloud_Gateway_RCE_POC-CVE-2022-22947

PoC for CVE-2022-34265

Pivotal CRM's patch for an initial deserialization vulnerability was incomplete. The fix switched from BinaryFormatter to JSON.NET but left…

Remote Code Execution (RCE) via Polyglot File Attack and Null Byte Injection on Laravel FileManager

CVE Reproduction: cve-2024-50330-ivanti_epm_sqli_reproduction

xmlrpc common deserialization vulnerability

Amanda 3.5.1 second LPE.


Demonstrates an authenticated remote code execution vulnerability in Halo 2.25.4 via unvalidated plugin URI installation, including technical…

CVE Reproduction: cve-2026-63030_60137-wordpress_rce_reproduction

Python exploit script to test Cacti instances for CVE-2024-43363 RCE via log poisoning. Checks version, injects PHP payload into device names, and…

A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding. The specific exploit…

Proof-of-concept exploit for an arbitrary file write vulnerability in Halo CMS backup restoration, enabling RCE via plugin JAR replacement or…

Reproducer for CVE-2026-46455 — Apache Camel camel-keycloak missing TokenVerifier.IS_ACTIVE check (expired access tokens accepted)