
CVE-2021-37833
Proof-of-concept for a reflected cross-site scripting (XSS) vulnerability in Hotel Druid 3.0.2, demonstrating arbitrary JavaScript execution via…

Proof-of-concept for a reflected cross-site scripting (XSS) vulnerability in Hotel Druid 3.0.2, demonstrating arbitrary JavaScript execution via…

Hotel Druid 3.0.3 Code Injection to Remote Code Execution

CVE-2021-37832 - Hotel Druid 3.0.2 SQL Injection Vulnerability - 9.8 CVSS 3.1

Collections of my POCs for android vendor CVEs

Proof-of-concept exploit for unauthenticated SQL injection in online-shopping-system via the proId parameter, enabling data extraction from MySQL…

Apache Druid 任意文件读取

Proof-of-concept exploit for CVE-2020-1958, an LDAP injection vulnerability in Apache Druid 0.17.0, enabling user enumeration and LDAP attribute…

Apache Druid 远程代码执行;检测脚本

Python exploit for Apache Druid remote code execution vulnerability CVE-2021-25646, enabling command injection via crafted HTTP requests.

Exploit script for CVE-2021-25646 Apache Druid remote code execution vulnerability, using DNSLog-based out-of-band detection and automated payload…

CVE-2021-25646 Apache Druid remote code execution detection and exploitation tool. Supports single and batch target scanning with command execution…

Proof-of-concept exploit for Apache Druid CVE-2021-25646, demonstrating remote code execution via crafted requests.

Python-based exploit for Hotel Druid 3.0.3 Remote Code Execution (CVE-2022-22909). Injects PHP payloads via room names to achieve command execution…

A go-exploit for Apache Druid CVE-2023-25194

Cybersecurity Capstone Project completed during the NCSC Nashama CyberCamp 11, delivered in collaboration with IT Security C&T. The project…

Exploit for CVE-2021-25646 Apache Druid RCE via crafted HTTP POST request to the sampler endpoint, with embedded payload delivery and Snort detection…

Exploit for Apache Druid Embedded Javascript Remote Code Execution (CVE-2021-25646), Python.

Batch PoC scanner for CVE-2021-34045 (Druid unauthorized access). Supports single URL and file-based mass testing.