

This utility was created during research involving MCPJam v1.4.2. The application exposes an API endpoint that accepts a server configuration object.…

Agentic C2-style MCP server for Frida instrumentation on rooted Android and jailbroken iOS.

Intentionally vulnerable Next.js app for CVE-2025-55182 security research and CTF challenges

Single-file PHP shell

POC for CVE-2021-35448 based on https://www.exploit-db.com/exploits/49601

Authenticated Remote Command Execution - Webmin <= 1.910

CVE-2021-38163 - SAP NetWeaver AS Java Desynchronization Vulnerability



CVE-2021-38647 - POC to exploit unauthenticated RCE #OMIGOD

Android Remote Administration Tool

Apache ActiveMQ Remote Code Execution Exploit

PoC for CVE-2020-6207 (Missing Authentication Check in SAP Solution Manager)


The exploitation module for the CVE-2019-19781 #Shitrix (Vulnerability in Citrix Application Delivery Controller and Citrix Gateway).

All Working Exploits

Directory transversal to remote code execution