
CVE-2026-61241
Exploit de Gestión de Privilegios del Servidor LDAP OID de Oracle

Exploit de Gestión de Privilegios del Servidor LDAP OID de Oracle

Código de exploit de prueba de concepto para CVE-2026-54121, adaptado y editado para validar la vulnerabilidad en entornos afectados.

halo cms plugin 1-request rce desde una URL, PoC + cadena de exploit

Explota Apache HTTP Server CVE-2021-42013 para el recorrido de rutas y la ejecución remota de código basada en CGI durante pruebas de penetración.

Forminator Forms <= 1.56.1 - Subida de archivos arbitraria no autenticada mediante configuración falsificada del campo de subida

Detecta el SSRF no autenticado en webhooks de MLflow (CVE-2026-64849) que accede a servicios de metadatos internos o en la nube y filtra los detalles…

Este exploit escanea si el objetivo proporcionado es vulnerable a CVE-2023-49070/CVE-2023-51467 y también lo explota dependiendo de la elección del…

Exploit LPE de prueba de concepto para el UAF de Android Binder que utiliza iovec spraying y sobrescritura de addr_limit para lograr…

Exploit de prueba de concepto para CVE-2026-64849: desencadena SSRF en la API de webhook de MLflow mediante una POST manipulada, obteniendo metadatos…

Scripts de exploit de prueba de concepto para CVE-2024-8068 y CVE-2024-8069, enfocados en pruebas de penetración autorizadas, laboratorios educativos…

Prueba de concepto para CVE-2026-19598 que afecta a Pods <= 3.3.9.

iQOO Neo9 (PD2338C) Herramienta Caps-Root sin desbloqueo** — esquema de escalada de privilegios mediante escritura física arbitraria basado en…

Reproduce la RCE de fastjson 1.2.83 @JSONType con un objetivo Spring Boot vulnerable y un generador de payloads basado en ASM que utiliza cadenas jar…

Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de…

GhostLock (CVE-2026-43499) adaptación para Linux 6.x ARM64 no Android

Exploit de escalada de privilegios local dirigido a un error de conteo de referencias de io_uring AF_VSOCK en el kernel de Linux, que utiliza la…

Cadena de exploits para WordPress Core que utiliza confusión de rutas en la API REST e inyección SQL para lograr RCE sin autenticación, escalada de…

Investigación de GhostLock CVE-2026-43499 para Galaxy S26 (SM-S942U1/m1q): SELinux Permissive logrado, port de KASLR + tracefs, límite de uid=0…