
CVE-2023-6702
Chrome Renderer 1day RCE via Type Confusion in Async Stack Trace (v8ctf submission)

Chrome Renderer 1day RCE via Type Confusion in Async Stack Trace (v8ctf submission)

Real world and CTFs exploiting web/binary POCs.

exploit for CVE-2026-42945

CVE-2025-55182 React Server Components Remote Code Execution Exploit Tool


WebApp intentionally made vulnerable to Race Condition for practicing Race Condition

PoC of Imagemagick's Arbitrary File Read

This repository contains a proof of concept (POC) and an exploit script for CVE-2025-29927, a critical vulnerability in Next.js that allows attackers…

Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - Unauthenticated Arbitrary Options Update

React2Shell, CVE-2025-55182, RCE Vulnerability: A critical breakdown of the unsafe deserialization flaw in React Server Components that enables…

FreePBX versions 15, 16, and 17 contain a Remote Code Execution (RCE) vulnerability caused by insufficient sanitization of user-supplied data in…

CVE-2025-6934 is a critical vulnerability in the WordPress Opal Estate Pro plugin (<= 1.7.5) that allows unauthenticated attackers to create new…

SQLPad - Template injection (POC exploit for SQLPad RCE [CVE-2022-0944])

This is a exploit for the known Remote Code Execution (RCE) vulnerability in the `pymatgen` (CVE-2024-23346) Python library by uploading a malicious…



This repository contains a Proof of Concept (PoC) for CVE-2025-49132, a critical vulnerability in Pterodactyl Panel versions < 1.11.11.

Arbitrary file read controller based on CVE-2021-29447