
cve-2026-43499-app.so
Biblioteca compartida de prueba de concepto para explotar un CVE específico, que demuestra el impacto y valida la exposición en implementaciones de…
Herramientas de creación de payloads personalizados, ofuscación, evasión de AV y mecanismos de entrega.

Biblioteca compartida de prueba de concepto para explotar un CVE específico, que demuestra el impacto y valida la exposición en implementaciones de…
Exploit PoC para un RCE no autenticado en Langflow <=1.8.1, que incluye análisis de causa raíz a nivel de código fuente, payload de reverse shell…

Una explicación y un PoC para explotar la vulnerabilidad CVE-2026-25938 de RCE no autenticado en FUXA

CVE-2026-53767 + CVE-2026-53768 - RCE autenticado en Chyrp Lite ≤ 2026.01 mediante bypass de la lista de bloqueo de uploads_path y falta de…

Exploit PoC para la vulnerabilidad de deserialización phar:// de PHPSpreadsheet, que omite prohibitWrappers para lograr ejecución remota de código en…

Cadena de exploits de prueba de concepto (CVE-2026-47301) para Microsoft Configuration Manager (SCCM), que combina un control de acceso roto, un path…

Este paquete no es un root completo. Cambia SELinux a Permissive y mantiene el reclaim el tiempo suficiente para el trabajo posterior. Aquí no se…

Payload habilitador de homebrew para PS5 que ofrece funcionalidades de post-explotación: carga de plugins/payloads personalizados, soporte para…

CVE-2017-9805-Exploit

Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…

CVE-2026-73034 — DB-GPT v0.8.1 path traversal sin autenticación → escritura arbitraria de archivos como root mediante la cabecera user-id. Verificado…

Prueba de concepto y recorrido técnico que demuestra la ejecución remota de código en Sonatype Nexus, incluida la depuración de inyección EL, la…

Ejecución remota de comandos como root completo sin autenticación previa en Voltronic Power SNMP Web Pro 1.1

CVE-2025-55182 — Exploit de RCE por deserialización de Flight en Next.js con shell interactiva, ejecución de un solo comando y cadena de reverse…

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

Exploit de prueba de concepto para CVE-2025-57819 en FreePBX: inyección SQL en la API AJAX para ejecutar PHP arbitrario, crear una webshell…

Una pequeña herramienta para jugar con la seguridad de Windows