


Struts 2 DefaultActionMapper Interactive Shell Exploit for CVE-2013-225 [S2-016]

RingCentral Communications 1.5 - 1.6.8 - Missing Server‑Side Verification to Authentication Bypass via ringcentral_admin_login_2fa_verify Function

在python3中运行的脚本

Reverse shell for CVE-2024-28397.

CVE-2024-23738

Carga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` en…

This is POC of CVE-2024-29671

CVE-2024-50379利用

Vulnerabilidad de carga de archivos sin restricciones en **Chamilo LMS** (<= v1.11.24).

WonderCMS v3.2.0 - v3.4.2 XSS to RCE exploit

Open Web Analytics 1.7.3 - Remote Code Execution Exploit v2

Completed a working exploit for CVE-2018-17463 for fun.

CVE-2024-23742

Sample exploit of patched vulnerability

WP Directory Kit <= 1.4.4 - Authentication Bypass to Privilege Escalation via Account Takeover

This script exploits CVE-2025-62369 in Xibo CMS to execute a reverse shell command.