
CVE-2024-6330
GEO my WordPress < 4.5.0.2 - LFI no autenticado a RCE/Deserialización PHAR
Herramientas de creación de payloads personalizados, ofuscación, evasión de AV y mecanismos de entrega.

GEO my WordPress < 4.5.0.2 - LFI no autenticado a RCE/Deserialización PHAR
Automatic Translation <= 1.0.4 - Carga arbitraria de archivos no autenticada

Vulnerabilidad Zip Slip en PluckCMS 4.7.20 que conduce a RCE

Payloads maliciosos que abusan de la vulnerabilidad de elevación de privilegios Win32k (CVE-2021-28310)

SSH Exploit Tool (Educational Use Only) 📌 Description This tool demonstrates exploitation of: CVE-2008-0166 CVE-2008-1657 It connects to vulnerable…

Prueba de concepto de CVE-2022-30190

Exploit de prueba de concepto para CVE-1999-0016, que demuestra ejecución remota de código mediante una entrada manipulada. Destinado a pruebas de…

Detalles técnicos y exploit para CVE-2024-11392

Exploit de cadena completa que combina inyección de cadena de filtros PHP con CVE-2024-2961 (CNEXT) para Ejecución Remota de Código no autenticada en…

Un exploit de prueba de concepto para PyInstaller CVE-2019-16783

Exploit de prueba de concepto para CVE-2023-45866, que demuestra la vulnerabilidad y proporciona un script de exploit funcional para pruebas y…

Exploit para CVE-2023-36845 que permite ejecución remota de código sin autenticación en firewalls Juniper SRX y switches EX mediante manipulación de…

Solo mis ports de CVE-2017-8759

Encadenando SSRF de Havoc C2 con RCE para obtener una reverse shell en el servidor de Havoc C2.

Exploit en Python para Kibana CVE-2019-7609 de ejecución remota de código mediante contaminación de prototipos (prototype pollution). Detecta…

PoC y fix para CVE-2024-28397: escape de sandbox en js2py que permite RCE mediante manipulación de referencias a objetos Python. Incluye pasos de…

Crear un exploit para la vulnerabilidad de libssh2 descrita en CVE-2019-13115

Better POC