
POC-CVE-2024-36877
Exploit de prueba de concepto para CVE-2024-36877, que demuestra una vulnerabilidad específica con fines de prueba y validación de seguridad.
Herramientas de creación de payloads personalizados, ofuscación, evasión de AV y mecanismos de entrega.

Exploit de prueba de concepto para CVE-2024-36877, que demuestra una vulnerabilidad específica con fines de prueba y validación de seguridad.

Confluence CVE-2023-22518

CVE-2023-1773 Exploit

Implementación de exploit basado en Rust dirigido a CVE-2018-16763 para explotación automatizada de vulnerabilidades y pruebas de seguridad.

This repository contains a Metasploit module implementation for the MS08-067 Windows Server Service vulnerability (CVE-2008-4250). This is a classic…

Prueba de concepto del exploit para CVE-2025-1974 (IngressNightmare) con un constructor de payload shell.so basado en Alpine para despliegue de shell…

CVE-2026-58138 — Conductor (3.21.21..<3.30.2) RCE no autenticado a través del evaluador INLINE de GraalVM (HostAccess.ALL). Laboratorio + PoC,…

CVE-2026-56121 — Feast <0.63.0 RCE no autenticado mediante gRPC registry dill.loads de OnDemandFeatureView UDF (pre-autenticación). Lab + PoC,…

PoC para CVE-2026-54350 — Budibase inyección de operador NoSQL no autenticada (CVSS 10.0). Leer/escribir en masa cualquier colección de documentos…

CVE-2026-53753 — Crawl4AI <0.8.7 RCE no autenticado (escape de sandbox AST vía gi_frame.f_back). Laboratorio + PoC, verificado de extremo a extremo.

CVE-2026-44789 — n8n <1.123.43 HTTP Request pagination prototype pollution a RCE (NODE_OPTIONS runner-spawn gadget). Laboratorio + PoC automatizado,…

Implementación de exploit para CVE-2015-3864 dirigido a fallos de la librería multimedia Stagefright de Android, permitiendo ejecución remota de…

Versión para Python3 del exploit CVE-2017-5638 para ejecución remota de código en Apache Struts2. Permite la explotación automatizada del vulnerable…

Payload de shell inversa para CVE-2025-24893

Exploit PoC para la vulnerabilidad de RCE en DedeCMS v6.1.9

Prueba de concepto para el CVE-2016-10033 (PHPMailer)

Exploit basado en Python para CVE-2014-6271 (Shellshock) dirigido a entornos CGI vulnerables. Proporciona entrega de payload y ejecución remota de…

Este script es un exploit de prueba de concepto para pfBlockerNG <= 2.1.4_26 que permite la ejecución remota de código. Toma una única URL objetivo o…