
uaf-2023-28205
PoC CVE-2023-28205: Apple WebKit Use-After-Free Vulnerability

PoC CVE-2023-28205: Apple WebKit Use-After-Free Vulnerability

Insecure Java Deserialization Lab

Microsoft Visual Studio CVE-2018-8172 Remote Code Execution Vulnerability



Proof-of-concept exploit for D-Link DIR-825M stack buffer overflow and command injection in /boafrm/formDiskFormat, enabling remote code execution as…

CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE via crafted ZIP with symlink. Allows arbitrary file write when extracted as…

Proof-of-concept exploit for CVE-2026-85046 in Chrome 152.0.7977.75, demonstrating type confusion in sort() to achieve arbitrary code execution via a…

Glass Cage is a zero-click PNG-based RCE chain in iOS 18.2.1, exploiting WebKit (CVE-2025-24201) and Core Media (CVE-2025-24085) to achieve sandbox…


Proof-of-concept exploit for CVE-2025-47178, demonstrating a critical vulnerability with a Python-based exploitation script for security testing and…

Webkit (Safari) - Exploit

Reproduction of cve-2025-0282-ivanti_rce_reproduction

Reproducer for CVE-2026-43865 — Apache Camel camel-hazelcast default-configured instance unsafe Java deserialization (RCE)

Blog on CVE-2026-59827, Unsafe H2 query ouput deserialization

Exploit for CVE-2026-21509, a Microsoft Office OLE validation bypass using a speculative race-condition technique to evade AMSI/EDR and achieve code…

ActionScript exploit for CVE-2015-5119, a Flash Player vulnerability enabling remote code execution via a COOP-like technique.