
CVE-2022-34301
Demuestra el bypass de Secure Boot de CVE-2022-34301 mediante el UEFI Shell firmado por Eurosoft (esdiags.efi), utilizando el comando mm para anular…

Demuestra el bypass de Secure Boot de CVE-2022-34301 mediante el UEFI Shell firmado por Eurosoft (esdiags.efi), utilizando el comando mm para anular…

Demuestra CVE-2022-34302, un bypass de Secure Boot mediante el bootloader firmado de New Horizon Datasys cuyo cargador PE/COFF personalizado…

Demuestra el bypass de Secure Boot de CVE-2022-34303 mediante el UEFI Shell firmado por CryptoPro, utilizando el comando mm para anular gSecurity2 y…

Repositorio de investigación para CVE-2025-38502, un acceso fuera de límites en el almacenamiento local del cgroup BPF del kernel de Linux mediante…

Prueba de concepto en Python para CVE-2026-15667, una inclusión de archivos locales autenticada en el plugin Eventin de WordPress a través del campo…

Plugin de Wordpress ELEX WooCommerce Request a Quote inyección SQL no autenticada

CVE-2004-2687 (Distcc 3.2.1) exploitation, methodology & remediation — Metasploitable2 lab

PoC de exploit en Python para CVE-2026-85706, una lectura arbitraria de archivos no autenticada en GitLab CE/EE mediante el bypass de codificación de…

OpenPanel Falsificación de Solicitudes del Lado del Servidor (SSRF) No Autenticada

Prueba de concepto de exploit para CVE-2026-39987, un RCE de preautenticación en el endpoint WebSocket /terminal/ws de Marimo que proporciona una…

Notas de investigación que documentan CVE-2024-30350, una lectura fuera de límites en el manejo de anotaciones de Foxit PDF Reader, abarcando el…

PoC en Python para CVE-2026-85706, un path traversal no autenticado en la API Repository Commits de GitLab CE/EE que filtra archivos locales…

Early Attestation Considered Harmful (CVE-2026-33697)

PoC para CVE-2026-85706: lectura arbitraria de archivos locales sin autenticación en GitLab CE/EE

Easy Media Replace <= 0.2.0 - Cross-Site Scripting Almacenado Autenticado (Author+)

WP-Stats <= 2.56 - Cross-Site Scripting Almacenado No Autenticado

Popup para CF7 con Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

RAT de Discord basado en Python con panel de comandos remoto para captura de webcam, grabación de audio, keylogging, exfiltración de archivos y…