
two-dots-and-a-slash-cve-2026-18907-tecno-hi-browser-download-path-traversal
Python PoC for CVE-2026-18907 path traversal in TECNO Hi Browser's download handler. Includes malicious HTTP server and naive downloader to…

Python PoC for CVE-2026-18907 path traversal in TECNO Hi Browser's download handler. Includes malicious HTTP server and naive downloader to…

Mind-Maps of Several Things

exploits and proof-of-concept vulnerability demonstration files from the team at Hacker House

WebKit NavigateEvent.canIntercept SOP bypass via cross-port interception — iOS 26.3.1 BSI (CVE-2026-20643)

A deliberately vulnerable mobile banking application designed for practicing mobile security testing. Features common vulnerabilities found in…

Extraction of iMessage Data via XSS

SQLi CVE-2019-5454

[CVE-2019-8389] An exploit code for exploiting a local file read vulnerability in Musicloud v1.6 iOS Application

Reporte técnico sobre vulnerabilidad crítica de Xiaomi

CVE-2016-4657 web-kit vulnerability for ios 9.3, nintendo switch browser vulnerability

PoC Exploiting SQL Injection in Android's Download Provider in Sort Parameter (CVE-2019-2196)

PoC Exploiting SQL Injection in Android's Download Provider in Selection Parameter (CVE-2019-2198)

Glass Cage is a zero-click PNG-based RCE chain in iOS 18.2.1, bypassing LockDown mode protection by exploiting ImageIO (CVE-2025-43300), then…

Ekoparty Miami | Interface Anti-Patterns: Exploiting Insecure Navigation in 3rd Party Android App Lockers

autonomous red teaming platform; multi-agent offensive-security meta-harness

PoC Exploiting SQL Injection in Android's Download Provider (CVE-2018-9493)

Model Context Protocol server for Firefox DevTools - enables AI assistants to inspect and control Firefox browser through the Remote Debugging…