
exploits
Personal collection of exploits including n-days, 0-days, CTFs, kernel and browser vulnerabilities for security research and penetration testing.

Personal collection of exploits including n-days, 0-days, CTFs, kernel and browser vulnerabilities for security research and penetration testing.

Exploit code for CVE-2019-11707 on Firefox 66.0.3 running on Ubuntu

The Demo for CVE-2018-1000006

my exp for chrome V8 CVE-2021-30551

Collection of detailed and optimized(?) write-ups for various CTF challenges

POC for RCE vulnerability in ParseExcel library, and ParseXLSX too, as a depending library

Proof-of-concept exploit for CVE-2026-42945, a critical heap buffer overflow in NGINX's rewrite module enabling unauthenticated remote code…

CVE-2017-4878 Samples - http://blog.talosintelligence.com/2018/02/group-123-goes-wild.html

Proof-of-concept exploit for CVE-2017-1000117, a critical remote code execution vulnerability in Git. Includes Go and shell-based PoCs for testing…

Proof-of-concept exploit for CVE-2023-41993, demonstrating a WebKit vulnerability with post-exploitation techniques and binary exploitation…

Exploit for CVE-2018-3252 targeting WebLogic deserialization vulnerability. Includes payload generation with ysoserial and a Python proof-of-concept…

Proof-of-concept exploit for CVE-2020-16152: LFI-to-RCE in Aerohive/Extreme Networks HiveOS via PHP string truncation and log poisoning, enabling…

Evince/xreader/Atril RCE exploit to CVE-2026-46529

Proof-of-concept exploit for WinRAR path traversal vulnerability (CVE-2025-6218) enabling remote code execution via crafted archive files. Includes…

CVE-2025-6218 is a directory traversal vulnerability in WinRAR that allows an attacker to place files outside the intended extraction directory when…

Exploiting a patched vulnerability in JavaScriptCore

Chrome(CVE-2024-2887)RCE-POC