
CVE-2025-60787
Proof-of-concept for CVE-2025-60787, demonstrating remote code execution in MotionEye <= 0.43.1b4 via client-side validation bypass and command…

Proof-of-concept for CVE-2025-60787, demonstrating remote code execution in MotionEye <= 0.43.1b4 via client-side validation bypass and command…

VMWare Horizon client for macOS LPE due to an XPC logic flaw. Belated POC for an 0-day I responsibly disclosed to Omnissa.

Arbitrary code injection in CraftCMS Freeform 5.0.0 < 5.10.16

Proof-of-concept exploit for CVE-2025-50472, a deserialization RCE vulnerability in ModelScope ms-swift's ModelFileSystemCache via malicious .mdl…

CVE-2025-55816 HotelDruid 3.0.7

WordPress Passster Plugin <= 4.2.18 is vulnerable to Cross Site Scripting (XSS)

Proof-of-concept exploit for CVE-2018-6574, a remote code execution vulnerability in Go's 'go get' command, demonstrating exploitation via malicious…

Proof-of-concept exploit for CVE-2022-22965 (Spring4Shell) targeting Java Spring Framework applications via crafted HTTP requests.

YAML-based proof-of-concept for CVE-2025-59528, demonstrating remote code execution in Flowise via the CustomMCP node's unsafe JavaScript evaluation.

This repository contains a Proof of Concept (PoC) demonstrating a critical vulnerability in givanz Vvveb 1.0.5. The vulnerability allows an…


此项目为复现CVE-2020-13933 shiro漏洞所搭建的简易springboot+shiro项目

Detection for CVE-2025-42944

CVE-2025-60374: Stored Cross-Site Scripting (XSS) in Perfex CRM Chatbot

Cross-Site Scripting (XSS) Vulnerability in Fiora Chat Application

SQL Injection vulnerability discovered in Grocery Store Management System 1.0

PoC of CVE-2025-55184 and CVE-2025-67779, which are vulnerabilities of React

Exploit for CVE-2022-22965 (Spring4Shell) targeting Spring Framework versions vulnerable to remote code execution via classLoader manipulation.