
CVE-2021-34527
CVE-2021-34527 es una vulnerabilidad crítica de ejecución remota de código y escalada de privilegios local denominada "PrintNightmare".
Herramientas de creación de payloads personalizados, ofuscación, evasión de AV y mecanismos de entrega.

CVE-2021-34527 es una vulnerabilidad crítica de ejecución remota de código y escalada de privilegios local denominada "PrintNightmare".

Usando Struts2 y PowerShell para recrear la vulnerabilidad de inyección OGNL CVE-2017-5638.

cve-2024-32002yahhh

Script en Python para CVE-2025-49113. Roundcube Webmail anteriores a 1.5.10 y 1.6.x anteriores a 1.6.11 permite la ejecución remota de código por…

Explicación + Laboratorio en THM

CVE-2025-66034 - fontTools varLib Escritura Arbitraria de Archivos → RCE PoC exploit para una vulnerabilidad de Escritura Arbitraria de Archivos +…

La falla permite a un atacante ejecutar comandos arbitrarios del sistema en el servidor que aloja el Pterodactyl Panel sin necesidad de autenticación…

Exploit SSH reescrito para CVE-2024-6387 (regreSSHion)

CVE-2024-32002 prueba de concepto

🛠 Demostrar ejecución remota de código en Windows Notepad versiones inferiores a la 11.2510 usando la prueba de concepto del CVE-2026-20841.

js2py <= 0.74 escape de la caja de arena (CVE-2024-28397)

PoC de RCE para la vulnerabilidad de Apache Commons Text

exp de CVE-2023-51385

Exploit para CVE-2019-8605, una vulnerabilidad de corrupción de memoria en el kernel de iOS/macOS, que permite la escalada de privilegios local.

Cargador de secuestro de DLL basado en Rust para MobaXterm (CVE-2026-6421) con persistencia

JBoss Autopwn como se presentó en BlackHat Europe 2010 - esta versión incorpora CVE-2010-0738, la vulnerabilidad de omisión de autenticación de JBoss…

POC-Prueba-de-explotación CVE-2024-52711

Exploit basado en Python para CVE-2025-3248, una vulnerabilidad de inyección de código en una API web. Ejecuta comandos arbitrarios del sistema…