
CVE-2016-3714
Proof-of-concept exploit for CVE-2016-3714, a remote code execution vulnerability in ImageMagick's image processing pipeline.

Proof-of-concept exploit for CVE-2016-3714, a remote code execution vulnerability in ImageMagick's image processing pipeline.

Proof-of-concept exploit for CVE-2020-8840, a Jackson databind deserialization vulnerability enabling remote code execution via crafted JSON payloads.

Multithreaded Golang exploit for CVE-2022-21907, triggering a double-free in http.sys via crafted Accept-Encoding header to cause kernel crash on…

Post Saint: ChatGPT, GPT4, DALL-E, Stable Diffusion, Pexels, Dezgo AI Text & Image Generator <= 1.3.1 - Missing Authorization to Authenticated…

Proof-of-concept exploit for CVE-2019-11358, a prototype pollution vulnerability in jQuery's extend method (versions <3.4.0). Demonstrates the attack…

POC and EXP for CVE-2023-35085

WSO2-2021-1259: H2 RCE via Malicious JDBC Connection String in WSO2 ESB

PoC exploit for CVE-2024-20767 in Adobe ColdFusion, leveraging an improper access control flaw to read arbitrary files from affected servers.

CVE-2026-25755 A critical PDF Object Injection vulnerability in jsPDF allows attackers to inject arbitrary PDF objects through the addJS() function,…

Docker-based exploit environment for CVE-2012-2122 MySQL/MariaDB authentication bypass vulnerability. Demonstrates password comparison flaw allowing…

Automated Oracle CVE-2014-6577 exploitation via SQLi

Proof-of-concept exploit for CVE-2024-34102, demonstrating exploitation of a specific vulnerability for security testing and research purposes.

PoC for CVE-2025-64513 — Milvus Proxy Authentication Bypass Vulnerability Batch scanner to verify unauthorized access and gather Milvus version,…

POC of CVE-2018-8718 + tool

exploit tool of CVE-2018-11564

This script exploits a vulnerability (CVE-2021-25094) in the TypeHub WordPress plugin.

Proof of concept for stored cross-site scripting (XSS) in Abacre Retail Point of Sale 14.0.0.396, demonstrating injection via Name and Surname fields…

WP GDPR Compliance <= 1.4.2 - Remote Code Execution (exploiter)