
Xworm RAT
⭐️The famous XWorm RAT, version 2.1. Educational purposes only

⭐️The famous XWorm RAT, version 2.1. Educational purposes only

CVE-2025-8088 exploitation chain + Quasar C2 multi-stage payload delivery

SpEL Injection via Unescaped Filter Key in SimpleVectorStore Leads to Remote Code Execution

Laravel Reverb 为 Laravel 应用提供实时 WebSocket 通信后端。在 1.6.3 及更早版本中,Reverb 将来自 Redis 通道的数据直接传递给 PHP 的 unserialize() 函数,且未对可实例化的类进行限制,导致用户面临远程代码执行风险。

CVE-2026-38426 — strcpy() Stack Buffer Overflow in Tasmota fetch_jpg() boundary[40] (Tasmota <= 15.3.0.3)

Exploit for MCPJam Inspector <=1.4.2 that triggers remote code execution via crafted HTTP requests, enabling unauthorized installation of MCP servers…

Langflow Remote Code Execution (RCE) Proof-of-Concept

Exploit script for CVE-2025-49844, a use-after-free vulnerability in Redis Lua parser, enabling remote code execution on vulnerable Redis servers.

PoC for Remote Code Execution Vulnerability in Windows Server Update Service by Microsoft CVE-2025-59287 9.8 CRITICAL

Demonstrates remote code execution in Cassia Gateway firmware via unsanitized queueUrl parameter, allowing unauthenticated attackers to inject bash…


Aurora Remote Administration Tool

Python / C# Unmanaged PowerShell based RAT

A cross platform C2/post-exploitation framework.

👁️ (s)AINT is a Spyware Generator for Windows systems written in Java. [Discontinued]

Discord Remote Administration Tool fully written in Python3