
CVE-2026-23921
Proof-of-concept exploit for CVE-2026-23921, a time-based blind SQL injection in Zabbix API via the sortfield parameter, enabling data extraction…

Proof-of-concept exploit for CVE-2026-23921, a time-based blind SQL injection in Zabbix API via the sortfield parameter, enabling data extraction…

Demonstration of the WP Visitor Statistics plugin exploit

Proof of concept demonstrating unauthenticated access to user resumes via directory listing in CodeAstro Online Job Portal, with reproduction steps…

Proof-of-concept exploit for SQL injection in CodeAstro Online Job Portal allowing authenticated deletion of all job records via crafted GET request.

Proof-of-concept demonstrating an IDOR vulnerability in CodeAstro Online Job Portal allowing authenticated employers to delete arbitrary job postings…

Security research project

Proof-of-concept demonstrating a CSRF vulnerability in a PHP-based Client Management System, with HTML exploit code and mitigation strategies for web…

GYM management system using PHP and MYSQL

Student Management System using PHP and MySQL

Web-Security-Learning

Men Salon Management System Using PHP and MySQL

Proof-of-concept for a stored Cross-Site Scripting (XSS) vulnerability in a Computer Laboratory Management System, demonstrating arbitrary script…

Proof-of-concept for a stored Cross-Site Scripting (XSS) vulnerability in a PHP/MySQL Computer Laboratory Management System, affecting user profile…

SourceCodester Online Eyewear Shop Remote File Inclusion Vulnerability

Proof-of-concept exploit for CVE-2022-31626, a buffer overflow in PHP's pdo_mysql with mysqlnd driver that can lead to remote code execution.

Proof-of-concept for unauthenticated stored XSS in SourceCodester Inventory System, demonstrating admin session hijacking via crafted registration…

Proof-of-concept CSRF exploit targeting CVE-2025-50364 in PHPGurukul Maid Hiring Management System v1.0 that adds arbitrary admin categories via a…