
pickle_exploit
Demonstrating Remote Code Execution Vulnerability via Pickle Serialization in ClearML

Demonstrating Remote Code Execution Vulnerability via Pickle Serialization in ClearML

Demonstration of CVE-2022-42889 (Text4Shell) remote code execution vulnerability in Apache Commons Text with a proof-of-concept exploit.

This repository contains a solution for the CVE-2023-26136 vulnerability.

PrestaShop <1.7.8.9 Fix for CVE-2023-30839 and CVE-2023-30545

Exploit for CVE-2025-28915: WordPress ThemeEgg ToolKit arbitrary file upload vulnerability allowing remote Web Shell deployment. Includes…

CVE-2018-6574

glibc getaddrinfo stack-based buffer overflow

CVE-2017-9841 detector script

Proof-of-concept exploit for CVE-2024-28397, a sandbox escape in js2py allowing remote code execution via crafted JavaScript, with a dynamic patch…

Demonstrates CVE-2024-21513 in langchain-experimental, showing arbitrary code execution via VectorSQLDatabaseChain's eval() on retrieved values.…

Proof-of-concept exploit for CVE-2024-4577 enabling remote code execution in vulnerable PHP versions 8.1-8.3. Includes customizable arguments for…

osTicket 1.14.1 - Persistent Authenticated Cross-Site Scripting

Exploit for Apache Struts CVE-2017-9805, a remote code execution vulnerability in the REST plugin. Enables penetration testing and security…

Proof-of-concept exploit for CVE-2020-0601 (CurveBall) demonstrating ECC certificate validation bypass to spoof trusted CA and sign arbitrary…

从老外那里下载了该漏洞的修复工程,无奈依赖包实在是太多下不下来,选取其中axis工程打成jar包后发现已成功修复项目的漏洞,有需要的亲可以下载重新打jar包替换即可。 clone后用idea打axis这个jar包即可

Proof-of-concept exploit for CVE-2021-44228 (Log4Shell) targeting Java applications via JNDI injection for remote code execution.

Proof-of-concept exploit for CVE-2024-10410: unrestricted file upload in Online Hotel Reservation System. Demonstrates bypass of image validation via…

Exploit for Jenkins CVE-2016-9299, a remote code execution vulnerability in the Jenkins CLI. Provides proof-of-concept code for security testing and…