
SyncShield
SyncShield - Browser Extension to Detect Unsafe Rsync Commands (CVE-2018-5764)

SyncShield - Browser Extension to Detect Unsafe Rsync Commands (CVE-2018-5764)
Real-world incident response for CVE-2025-55182 (React2Shell) — script injection, server remediation, and post-incident report

Detailed disclosure of CVE-2025-22963, a CSRF vulnerability in Teedy <= v1.11 enabling account takeover via forced user information changes.

Proof-of-concept for CVE-2023-36159: Stored XSS vulnerability in SourceCodester Lost and Found Information System 1.0 via user profile fields.

CVE-2026-30691: Stored Cross-Site Scripting (XSS) in @cyntler/react-doc-viewer


PoC and mitigation for CVE-2019-9787 (WordPress XSS/CSRF/RCE). Demonstrates sanitization fixes, HttpOnly cookies, and hash-based CSRF defense with…

Proof-of-concept for a stored Cross-Site Scripting (XSS) vulnerability in a PHP/MySQL Computer Laboratory Management System, affecting user profile…

Proof-of-concept for a reflected XSS vulnerability in Code-projects Jonnys Liquor 1.0, demonstrating script injection via the search parameter in…

Docker-based cybersecurity lab for studying and reproducing CVE-2021-41773 in an isolated environment.