
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Exploit tool for CVE-2026-1529, demonstrating unauthorized organization registration in Keycloak via JWT token manipulation. Includes token…

Exploit tool for CVE-2026-1529, demonstrating unauthorized organization registration in Keycloak via JWT token manipulation. Includes token…


A Claude Code skill bundle for bug hunting and external red-team work - 82 skills, 15 slash commands, 681 disclosed-report patterns curated across 24…

CVE-2026-63030 & CVE-2026-60137 RCE chain proof-of-concept

Damn Vulnerable MCP Server

Exploit for CVE-2022-22947: remote code execution in Spring Cloud Gateway via crafted requests to the Actuator endpoint. Includes Python script and…

F5 BIG-IP RCE exploitation (CVE-2022-1388)

SpringBoot_Actuator_RCE

Proof-of-concept exploit for unauthenticated remote code injection in GitLab's GraphQL API, using crafted queries to modify or delete public projects…

PoC for CVE-2021-43557

Apache APISIX Remote Code Execution (CVE-2022-24112) proof of concept exploit

Apache APISIX batch-requests RCE(CVE-2022-24112)

A PoC exploit for CVE-2020-13945 - Apache APISIX Remote Code Execution (RCE)

Critical Unauthenticated API Access in vBulletin

CBDC Infrastructure Vulnerability Research. CVE-2026-78904: Infinite mint and redemption bypass in central bank digital currency APIs.

Exploit chain for WordPress Core using REST API route-confusion and SQL injection for unauthenticated RCE, privilege escalation, and full server…

Proof-of-concept exploit for CVE-2026-64849: triggers SSRF in MLflow webhook API via crafted POST, fetching cloud instance metadata from…

Vulnerability Research