

Exploit for Grafana arbitrary file-read and RCE (CVE-2024-9264)

Educational PoC + lab for CVE-2026-63030 + CVE-2026-60137: pre-auth SQLi in WordPress core via REST batch-route confusion

A CodeQL workshop covering CVE-2021-21380

WordPress REST API SQLi to RCE PoC (CVE-2026-63030 & CVE-2026-60137)

détection des attaques sql/xss sur API web avec IA

CVE Reproduction: cve-2024-50330-ivanti_epm_sqli_reproduction

FreePBX 未认证SQL注入导致远程代码执行,FreePBX 15 (低于 15.0.66)、16 (低于 16.0.89)、17 (低于 17.0.3)。该漏洞位于商业化“endpoint”模块中,因对用户输入过滤不严,允许未认证的攻击者绕过管理员权限,执行SQL注入,并最终实现远程代码执行


WordPress wp2shell pre-auth RCE exploit kit (CVE-2026-63030 + CVE-2026-60137)

We've set up an environment to test CVE-2025-57833. This environment was built using AI, so it's subject to ongoing modification.


CVE-2022-37207 POC


JAW: A Graph-based Security Analysis Framework for Client-side JavaScript

h2-jdbc(https://github.com/h2database/h2database/issues/3195) & mysql-jdbc(CVE-2021-2471) SQLXML XXE vulnerability reproduction.

Exploit lab, docker and code scanner for mongobleed Vulnerability CVE-2025-14847 plus Phoenix Security Sync tools

KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3