
cve-2015-3224
Ruby on Rails Web Console (v2) Whitelist Bypass Code Execution implementation in Python

Ruby on Rails Web Console (v2) Whitelist Bypass Code Execution implementation in Python

CVE-2018-7600 Drupal Drupalgeddon 2 远程代码执行漏洞利用脚本

PHP CGI Argument Injection.

PoC for CVE-2025-55183

Proof-of-concept exploit for CVE-2025-3248, an unauthenticated remote code execution vulnerability in Langflow, demonstrating code injection via the…

pluck-CMS-4.7.20-code-injection-vulnerability

Proof-of-concept exploit for Jackson-databind remote code execution vulnerability (CVE-2019-14439) targeting insecure deserialization in Java…

Verifed Proof of Concept on CVE-2022-24086

Hotel Druid 3.0.3 Code Injection to Remote Code Execution

It is a simple PoC of Improper Input Validation in python-gnupg 0.4.3 (CVE-2019-6690).

Proof-of-concept exploit for arbitrary file read in mcp-atlassian via path traversal in confluence_upload_attachment, with analysis and reproduction…

Proof-of-concept exploit for authenticated remote code execution via XSLT injection in Lutece Core, demonstrating command execution through crafted…

Proof-of-concept exploit for CVE-2026-19626, an authenticated remote code execution in SecurityCenter report generation, demonstrating a non-admin…

Test wether you're exposed to ghost (CVE-2015-0235). All kudos go to Qualys Security

CVE-2020-11975 CVE-2020-13942

CVE-2020-10239: Incorrect Access Control in com_fields SQL field-RCE- PoC

Proof-of-concept exploit for CVE-2023-49314 demonstrating code injection in Asana Desktop on macOS via Electron Fuses, with automated vulnerability…

Proof-of-Concept script for WordPress plugin Bit File Manager version 6.0 - 6.5.5 Unauthenticated Remote Code Execution via Race Condition…