
CVE-2026-46368-OpenWrt-Exploit
Proof of Concept exploit for CVE-2026-46368 — authenticated root command injection in OpenWrt luci-app-https-dns-proxy (EDB-52521)

Proof of Concept exploit for CVE-2026-46368 — authenticated root command injection in OpenWrt luci-app-https-dns-proxy (EDB-52521)




PHP-based backdoor tool for remote website control via HTTP/HTTPS. Enables file management, command execution, and Tor connectivity with…

Let's find someone's account

PoC for CVE-2025-25198: automated Host header poisoning test for Mailcow - HTTPS listener, automatic cookie/CSRF handling, captures first reset link.

CVE-2025-64446 - A relative path traversal vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.1, FortiWeb 7.6.0 through 7.6.4, FortiWeb 7.4.0…

CVE-2023-3452 exploit for WordPress Canto plugin RCE, HTTPS support included

CVE-2012-1823 exploit for https user password website.

Unified application gateway providing reverse proxy, WAF, CC defense, OAuth2 authentication, ACME certificate automation, and GSLB for secure,…

CVE-2019-3396 confluence SSTI RCE

pinky - The PHP mini RAT (Remote Administration Tool)

CVE-2017-12149 JBOSS RCE (TESTED)

Exploit created by: R4v3nBl4ck end Pacman

Microsoft Exchange Server Remote Code Execution Vulnerability.


CVE-2014-160 exploit