
CVE-2025-59287
PoC exploit for WSUS CVE-2025-59287 using XML deserialization to achieve a Windows reverse shell via SOAP and ObjectDataProvider.

PoC exploit for WSUS CVE-2025-59287 using XML deserialization to achieve a Windows reverse shell via SOAP and ObjectDataProvider.

[CVE-2019-8389] An exploit code for exploiting a local file read vulnerability in Musicloud v1.6 iOS Application

Safe, read-only SQL Injection checker for FreePBX (CVE-2025-57819), using error/boolean/time-based techniques with per-parameter verdicts and JSON…

CVE-2016-4657 web-kit vulnerability for ios 9.3, nintendo switch browser vulnerability

Proof-of-concept exploit for Same-Origin Policy bypass in Samsung Internet Browser for Android, demonstrating a cross-origin data access…

CVE-2023-29478 - BiblioCraft File Manipulation/Remote Code Execution exploit affecting BiblioCraft versions prior to v2.4.6

GUI-based security testing toolkit for detecting and exploiting the React Server Actions prototype pollution vulnerability (CVE-2025-55182) with POC…

Focused repository for CVE-2022-41040, providing vulnerability-specific code and technical material for security testing, research, and analysis.

Reproduction of CVE-2024-53259 for vulnerability verification and exploitation testing. Provides a minimal, focused implementation to validate the…

Proof-of-concept exploit for CVE-2024-25733 demonstrating address bar spoofing in ARC Browser on iOS/iPadOS using JavaScript-based navigation…

Proof-of-concept exploit for Apple SSL/TLS verification vulnerability (CVE-2014-1266) in iOS and OS X, demonstrating HTTPS interception via a proxy…

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

Proof-of-concept exploit for a cross-site scripting (XSS) vulnerability in Microsoft Outlook for iOS, enabling email-based spoofing attacks and…

CTT-Enhanced iOS Safari Exploit (based on CVE-2025-43529)

webkit_refraction.js (The 33-Layer WebGL Payload) This JavaScript payload uses the \alpha constant to create a high-frequency "Memory Shiver." It…

Write-up and proof of concepts for CVE-2021-30862, 1-click RCE bug in iOS iTunes U

Focused exploit for CVE-2019-0539, a ChakraCore type confusion vulnerability, demonstrating arbitrary read/write access in the JavaScript engine.