
Klyda
Highly configurable script for dictionary/spray attacks against online web applications.

Highly configurable script for dictionary/spray attacks against online web applications.

Docker-based XSS exploit for CVE-2020-7934 targeting Liferay portal. Demonstrates stored cross-site scripting via user profile fields to steal admin…

Stored XSS proof-of-concept for PHPGURUKUL Online Birth Certificate System v1.0, demonstrating authenticated JavaScript injection via profile name…

Potential malicious code execution via CHM hijacking (CVE-2019-9896)

CVE-2021-42666 - SQL Injection vulnerability in the Engineers online portal system.

A modern vulnerable web app

CVE-2026-77276 pre-auth macro RCE via convert-to on Collabora Online

CVE-2021-42667 - SQL Injection vulnerability in the Online event booking and reservation system.

Exploit For SOPlanning 1.52.01 (Simple Online Planning Tool) - Remote Code Execution (RCE) (Authenticated)

Writeup of a Denial of Service vulnerability in the vBulletin 3.8.7 friends list.

Proof-of-concept demonstrating time-based SQL injection in Itsourcecode Online Furniture Shopping Project 1.0 via the id parameter in orderview1.php,…

SQL Injection in Online Shopping System Advanced (CVE-2025-51970)

Proof-of-concept exploit for CVE-2024-10410: unrestricted file upload in Online Hotel Reservation System. Demonstrates bypass of image validation via…

Proof-of-concept demonstrating an IDOR vulnerability in CodeAstro Online Job Portal allowing authenticated employers to delete arbitrary job postings…

WooCommerce Designer Pro <= 1.9.28 - Unauthenticated Arbitrary File Read

This repository contains an exploit for targeting Microsoft Outlook through Exchange Online, leveraging a vulnerability to execute arbitrary code via…

Learning Exploit Development for Web. POCs for CVEs which was assigned to me.

Exploit for Mass Remote Code Execution on GPON home routers (CVE-2018-10562) obtained from Shodan.