

Laravel RCE Exploit PoC - CVE-2021-3129 (user-friendly with automatic log path detection)

Exploit for Grafana arbitrary file-read and RCE (CVE-2024-9264)


PoC Exploit for VM2 Sandbox Escape Vulnerability

[CVE-2017-9822] DotNetNuke Cookie Deserialization Remote Code Execution (RCE)

CVE-2023-46818 Python3 Exploit for ISPConfig <= 3.2.11 (language_edit.php) PHP Code Injection Vulnerability

Generate malicious files using recently published bidi-attack (CVE-2021-42574)

CVE-2025-64512 - pdfminer.six Remote Code Execution Exploit

All-in-One WP Migration and Backup <= 7.86 - Authenticated (Administrator+) Arbitrary PHP Code Injection

SnakeYAML-CVE-2022-1471-POC


A PoC Exploit for CVE-2024-3105 - The Woody code snippets – Insert Header Footer Code, AdSense Ads plugin for WordPress Remote Code Execution (RCE)

CurveBall CVE exploitation

(CVE-2024-51793) Wordpress Plugin: Computer Repair Shop <= 3.8115 - Unauthenticated Arbitrary File Upload