
ghostlock-cve-2026-43499
CVE-2026-43499 (GhostLock) — Investigación sobre escalada de privilegios en ARM32 mediante UAF en futex PI rt_mutex del kernel de Linux, dirigida al…
Herramientas de creación de payloads personalizados, ofuscación, evasión de AV y mecanismos de entrega.

CVE-2026-43499 (GhostLock) — Investigación sobre escalada de privilegios en ARM32 mediante UAF en futex PI rt_mutex del kernel de Linux, dirigida al…

Análisis técnico y PoC limpio de Java Thread Echo para la cadena de vulnerabilidades de Oracle WebLogic Server.

Exploit de prueba de concepto para CVE-2026-14669, un desbordamiento de búfer en el montón de la abreviatura de zona horaria de to_char() de…

Prueba de concepto de RCE para Langflow CVE-2026-33017 mediante un componente personalizado malicioso para ejecutar comandos del sistema operativo a…

Exploit de RCE no autenticado para Realtyna WPL < 5.3.0 que sube un webshell PHP mediante una clave API hardcodeada y ejecuta comandos arbitrarios…

CVE-2026-39154 · XSS almacenado en CometChat JS SDK

Implementa la cadena authentication-bypass-to-root-RCE CVE-2026-20079 contra Cisco Secure FMC usando los modos fingerprint, check, proof y exploit…

Explota RCE no autenticado en Apache Gravitino < 1.2.1 mediante H2 JDBC INIT; aloja payloads SQL/Java, ejecuta comandos y exfiltra la salida a través…

Exploit para CVE-2026-17544: escritura fuera de límites (OOB) en PHP bcmath convertida en RCE solo en memoria, saltándose disable_functions y…

Kit de explotación para el bootROM Exynos 9830 que ofrece bypass de arranque firmado, inyección de claves personalizadas y payloads de volcado de…

PoC para CVE-2025-64512: RCE por deserialización de pickle en CMapDB de pdfminer.six mediante un PDF manipulado

Exploit PoC para CVE-2022-3218 dirigido a WiFi Mouse Server 1.7.8.5, que logra RCE mediante inyección de teclado y entrega de payload de PowerShell…

PoC funcional de CVE-2026-52715 (GeoLeak): SQLi no autenticada en GEO my WordPress <= 4.5.5 via swlatlng/nelatlng. Laboratorio Docker + exploit…

Exploit PoC para el bypass crítico de autenticación de Budibase: la regex de webhook sin anclar permite a los atacantes añadir ?/webhooks/trigger,…

Ruby 4.0 Universal RCE Deserialization Gadget Chain - Borrador o TODO

Exploit de prueba de concepto para Citrix NetScaler CVE-2026-8452 que verifica RCE pre-autenticación mediante la construcción de shellcode y la…

PoC de Python configurable para CVE-2026-54433, un XSS almacenado en el renderizador de correo en texto plano de Roundcube. Genera un .eml…

Carga y ejecuta objetos ELF completamente en memoria en sistemas Linux x86_64/x86, resolviendo símbolos de libc en tiempo de ejecución para la…