
CVE-2025-67923
JetEngine <= 3.7.7 — Unauthenticated Stored Cross-Site Scripting via CCT REST API

JetEngine <= 3.7.7 — Unauthenticated Stored Cross-Site Scripting via CCT REST API

Repository contains description for CVE-2023-35793

POC CVE-2018-14714

PoC of HTTP Request Smuggling in nodejs (CVE-2020-8287)

PoC Exploit for CVE-2018-8820

Exploit SQL injection in projectworlds Online Admissions System v1.0

PoC Exploit for CVE-2025-7753 — Time-Based SQL Injection in Online Appointment Booking System 1.0 via the username parameter. Exploit written in C…

PoC for CVE-2025-54589 – a reflected XSS vulnerability in Copyparty ≤ 1.18.6.

PoC for CVE-2025-41373 Authenticated SQL Injection in Gandia Integra Total v2.1.2217.3–4.4.2236.1

Full exploit chain (CVE-2019-11708 & CVE-2019-9810) against Firefox on Windows 64-bit.

Brute forcer and shell deployer for WildFly

Deliberately vulnerable client-server application for learning penetration testing of non-HTTP thick clients. Includes challenges for SQL injection,…



A deliberately vulnerable mobile banking application designed for practicing mobile security testing. Features common vulnerabilities found in…

Automated SQL injection detection and exploitation tool for extracting database information from web applications, supporting multiple injection…

A webshell framework for penetration testers.
