
CVE-2021-42574
Generate malicious files using recently published bidi-attack (CVE-2021-42574)

Generate malicious files using recently published bidi-attack (CVE-2021-42574)

PoC exploit for CVE-2021-26084, an OGNL injection vulnerability in Atlassian Confluence allowing unauthenticated remote code execution via crafted…

A PoC exploit for CVE-2024-4577 - PHP CGI Argument Injection Remote Code Execution (RCE)

All-in-One WP Migration and Backup <= 7.86 - Authenticated (Administrator+) Arbitrary PHP Code Injection

phpMyAdmin '/scripts/setup.php' PHP Code Injection RCE PoC (CVE-2009-1151)

SnakeYAML-CVE-2022-1471-POC

CVE-2025-64512: pdfminer.six pickle deserialization rce; .pickle.gz + pdf generator w/ custom payloads

CVE-2021-3129-Laravel Debug mode

CVE-2024-0195 Improper Control of Generation of Code ('Code Injection')

Exploit for CVE-2024-9441: Remote Code Execution via improper input sanitization in PHP forgot-password functionality. Uploads a malicious script and…

CVE-2020-26217 && XStream RCE

Found a 0-Day in Ghidra: Shared Project File Became a Code Execution Vector

[CVE-2020-0688] Microsoft Exchange Server Fixed Cryptographic Key Remote Code Execution (RCE)

Wux Blog Editor <= 3.0.0 - Unauthenticated Arbitrary File Upload

Automated PoC script for CVE-2023-36845, exploiting a PHP flaw in Juniper Junos OS J-Web to remotely modify PHPRC and achieve code injection on…

CVE-2020-26217 XStream RCE POC

Ninja Forms File Uploads <= 3.3.26 - Unauthenticated Arbitrary File Upload to RCE (CVE-2026-0740)

A PoC Exploit for CVE-2024-3105 - The Woody code snippets – Insert Header Footer Code, AdSense Ads plugin for WordPress Remote Code Execution (RCE)