
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
Este exploit escanea si el objetivo proporcionado es vulnerable a CVE-2023-49070/CVE-2023-51467 y también lo explota dependiendo de la elección del…

Este exploit escanea si el objetivo proporcionado es vulnerable a CVE-2023-49070/CVE-2023-51467 y también lo explota dependiendo de la elección del…

Exploit LPE de prueba de concepto para el UAF de Android Binder que utiliza iovec spraying y sobrescritura de addr_limit para lograr…

Exploit de prueba de concepto para CVE-2026-64849: desencadena SSRF en la API de webhook de MLflow mediante una POST manipulada, obteniendo metadatos…

Scripts de exploit de prueba de concepto para CVE-2024-8068 y CVE-2024-8069, enfocados en pruebas de penetración autorizadas, laboratorios educativos…

Prueba de concepto para CVE-2026-19598 que afecta a Pods <= 3.3.9.

iQOO Neo9 (PD2338C) Herramienta Caps-Root sin desbloqueo** — esquema de escalada de privilegios mediante escritura física arbitraria basado en…

Reproduce la RCE de fastjson 1.2.83 @JSONType con un objetivo Spring Boot vulnerable y un generador de payloads basado en ASM que utiliza cadenas jar…

Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de…

GhostLock (CVE-2026-43499) adaptación para Linux 6.x ARM64 no Android

Exploit de escalada de privilegios local dirigido a un error de conteo de referencias de io_uring AF_VSOCK en el kernel de Linux, que utiliza la…

Cadena de exploits para WordPress Core que utiliza confusión de rutas en la API REST e inyección SQL para lograr RCE sin autenticación, escalada de…

Investigación de GhostLock CVE-2026-43499 para Galaxy S26 (SM-S942U1/m1q): SELinux Permissive logrado, port de KASLR + tracefs, límite de uid=0…

Repositorio educativo de investigación en seguridad para probar y aprender conceptos de vulnerabilidades, sandboxing, codificación segura y prácticas…

ksmbd CVEs: CVE-2026-31717, CVE-2026-68083

Módulo de kernel de Linux que utiliza Kprobes para detectar y neutralizar exploits de doble liberación de heap CVE-2024-1086 mediante seguimiento de…

Laboratorio Docker autocontenido que reproduce CVE-2025-24893, una SSTI-to-RCE no autenticada en XWiki SolrSearch, y compara el comportamiento…

4gaBoards < 3.3.9 - Divulgación de información de usuario

Explota GLPI CVE-2025-24799 mediante inyección SQL ciega basada en tiempo no autenticada para extraer nombres de usuario y hashes de contraseñas de…