
CVE-2024-24919-POC
Proof-of-concept exploit for CVE-2024-24919, an unauthenticated arbitrary file read vulnerability in Check Point SSL VPN appliances. Includes Nuclei…

Proof-of-concept exploit for CVE-2024-24919, an unauthenticated arbitrary file read vulnerability in Check Point SSL VPN appliances. Includes Nuclei…

Apache RocketMQ Arbitrary File Write Vulnerability Exploit

POC Script for CVE-2020-12800: RCE through Unrestricted File Type Upload

Exploit code for CVE-2020-11579, an arbitrary file disclosure through the MySQL client in PHPKB

Research PoC demonstrating a prototype pollution and JavaScript injection chain in Adobe Acrobat Reader, enabling privileged JavaScript execution and…

PoC Script for CVE-2023-4596, unauthenticated Remote Command Execution through arbitrary file uploads.

Unauthenticated RCE PoC for CVE-2026-48908 — SP Page Builder for Joomla (≤ 6.6.1): arbitrary file upload via asset.uploadCustomIcon. Self-cleaning,…

Proof-of-concept exploit and technical analysis for CVE-2019-18426, covering open redirect, CSP bypass, persistent XSS, and file system read in…

CVE-2026-34910/34909 — UniFi OS unauth RCE + file read via ..%2f auth bypass (CVSS 10.0, KEV, Mirai ITW)

Proof-of-concept exploit for CVE-2026-54806: unauthenticated PHP object injection in WP Activity Log plugin enabling blind RCE via User-Agent header.…

Proof-of-concept exploit for SolarWinds Serv-U directory traversal (CVE-2021-35250). Demonstrates remote file reading via crafted HTTP requests on…

Proof-of-concept exploit for ImageMagick arbitrary file read vulnerability (CVE-2022-44268) via crafted PNG textual chunks, enabling extraction of…

Proof-of-concept exploit for CVE-2024-45241, a path traversal vulnerability in CentralSquare CryWolf. Demonstrates unauthenticated file disclosure…

Pix for WooCommerce Unauthenticated File Upload via certificate_crt_path Parameter | CVSS 9.8

Proof-of-concept exploit for CVE-2024-36991, a critical path traversal vulnerability in Splunk Enterprise on Windows, enabling unauthenticated…

File Read Proof of Concept for CVE-2024-9264

Exploit script for CVE-2023-24249 - a vulnerability allowing remote code execution via file upload and command injection.

CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in File Upload RCE (CVSS 9.8). Unauthenticated remote code execution via unrestricted file upload…