
CVE-2022-42475-POC
Explotación para CVE-2022-42475 dirigida a FortiGate SSL VPN con modo de solo validación, ejecución de cadena ROP y shellcode de conexión inversa…
Herramientas de creación de payloads personalizados, ofuscación, evasión de AV y mecanismos de entrega.

Explotación para CVE-2022-42475 dirigida a FortiGate SSL VPN con modo de solo validación, ejecución de cadena ROP y shellcode de conexión inversa…

En este proyecto, exploté la vulnerabilidad CVE-2024-27198-RCE para realizar un ataque de ejecución remota de código (RCE) en un servidor TeamCity…

Exploit de script por lotes para CVE-2020-27955, una vulnerabilidad de ejecución remota de código en Git LFS que afecta a herramientas de desarrollo…

Código de explotación CVE-2024-38063

CVE-2025-65964-poc

Exploit de concepto para CVE-2024-47575, que demuestra la ejecución remota de código mediante una carga útil manipulada. Destinado a pruebas de…

Cadena de Explotación Atmail XSS-CSRF-RCE

PoC de CVE-2021-4034 (PwnKit) para fines de entrenamiento personal.

CVE-2025-62641 código de exploit avanzado por el equipo LordWare

WonderCMS 3.1.3 - Ejecución remota de código autenticada

CVE-2025-6389

Exploit de ejecución remota de código no autenticado para Microsoft SharePoint Server 2019 a través de deserialización insegura de .NET en…

Exploit de prueba de concepto para CVE-2018-6574, que demuestra la ejecución remota de código mediante cflags maliciosos en el comando 'go get' de…

Un script en Python que prueba una instancia explotable de CVE-2018-1235.

Módulo de Metasploit para CVE-2024-6366: subida de archivos sin autenticación que permite ejecución remota de código (RCE) en el plugin WordPress…

Exploit de prueba de concepto para ejecución remota de código no autenticada en Sourcecodester Poultry Farm Management System v1.0 a través del…

Herramienta de explotación CVE-2024-6095 con entrega de payload ofuscada, retardos aleatorios y cabeceras personalizadas para evasión. Diseñada para…

Módulo de Metasploit que explota la deserialización WP_HTML_Token de WordPress para RCE (CVE-2024-31211) con un payload manipulado para ejecución…