
iTop-CVEs-exploit
This repository contains exploits for iTOP CVE-2024-52002, 52000, 31998, 31448 that involve CSRF+XSS chaining to get RCE

This repository contains exploits for iTOP CVE-2024-52002, 52000, 31998, 31448 that involve CSRF+XSS chaining to get RCE

Proof Of Concept for the CVE-2016-10033 (PHPMailer)

Detection artifact for CVE-2026-2699 Progress ShareFile authentication bypass. Sends GET to /ConfigService/Admin.aspx to check vulnerability.

Detection-only PoC for CVE-2026-21440 in AdonisJS BodyParser. Fingerprints AdonisJS indicators, probes upload endpoints via GET, and outputs…

### This module requires Metasploit: https://metasploit.com/download# Current source: https://github.com/rapid7/metasploit-framework##class…

Authenticated remote code execution exploit for Zen Cart via SQL injection in admin module editing. Proof-of-concept for CVE-2021-3291.

Python Exploit for TP-Link TL-WR940N/TL-WR841N Command Injection Vulnerability

Mitigate CVE-2018-6389 WordPress load-scripts / load-styles attacks

CVE-2017-7173: Local denial of service for iOS requiring root privileges.

Remote shell on CVE-2009-4623

Proof-of-concept exploit for CVE-2018-6574, demonstrating remote command execution in Go's go get command via malicious compiler plugins during…

POC for VMWARE CVE-2022-22954

Automated attack surface assessment framework for Active Directory and local infrastructures, correlating vulnerabilities with attack paths to domain…

Reflected XSS via search GET Parameter in Phoca Download

Python exploit for CVE-2025-24801 achieving Remote Code Execution via Local File Inclusion in GLPI 10.0.17. Includes command execution mode for…

Detection for CVE-2025-34299

Proof-of-concept exploit for CVE-2018-6574, a remote code execution vulnerability in Go's 'go get' command, demonstrating exploitation via malicious…

Proof-of-concept exploit for CVE-2018-6574, a remote code execution vulnerability in Go's 'go get' command, demonstrating exploitation of insecure…