


CVE-2021-44228

ARPrice <= 4.0.3 - Authenticated (Subscriber+) PHP Object Injection

GiveWP – Donation Plugin and Fundraising Platform <= 3.19.2 - Unauthenticated PHP Object Injection

Simple payload builder

cve-2020-35314,一个带phpcode的zip文件

Spartacus DLL/COM Hijacking Toolkit

Sql injection in itsourcecode Online Tour and Travel Management System 1.0.

MS Word MS WordPad via IE VBS Engine RCE

7-Zip Mark-of-the-Web绕过漏洞PoC(CVE-2025-0411)

Android deeplink misconfiguration detector and exploitation tool


Generate malicious files using recently published homoglyphic-attack (CVE-2021-42694)

Unauthenticated RCE PoC for CVE-2026-48908 — SP Page Builder for Joomla (≤ 6.6.1): arbitrary file upload via asset.uploadCustomIcon. Self-cleaning,…