
CVE-2025-8191
Un dépôt contenant une preuve de concept (PoC) d'exploitation pour CVE‑2025‑8191 dans Swagger UI, utilisant une injection XSS pour exfiltrer les…
Recherche, supports, laboratoires et parcours d’apprentissage en cybersécurité, y compris CTF et ressources éducatives organisées.

Un dépôt contenant une preuve de concept (PoC) d'exploitation pour CVE‑2025‑8191 dans Swagger UI, utilisant une injection XSS pour exfiltrer les…

Exploit de preuve de concept pour CVE‑2025‑7840 qui injecte des charges utiles malveillantes dans le paramètre Firstname d'un formulaire de…

Déverrouillage du bootloader via CVE-2022-38694 pour Retroid Pocket 3+

Preuve de concept en Python pour CVE-2025-54123, démontrant une injection de commande menant à une RCE dans l'API middleware Hoverfly avec…

Exécute une flotte d'applications web/API volontairement vulnérables dans des stacks Docker isolées pour des tests de pénétration locaux et la…

Étude d'une vulnérabilité classique de dépassement de tampon basé sur la pile dans un environnement de laboratoire contrôlé à des fins éducatives.

CVE-2023-50164 PoC Application & Exploit script

Exploit et présentation de la CVE 2020-1034

Démo d'exploit de preuve de concept pour CVE-2025-66478 utilisant Node.js

Développement de ransomware Android - chiffrement AES256 + CVE-2019-2215 (reverse root shell) + Exfiltration de données

Exploit de la CVE-2016-1494 permettant de forger des signatures de clés RSA avec de petits exposants.

PoC for CVE-2017-17562 written in bash

Preuve de concept pour la vulnérabilité Log4Shell (CVE-2021-44228), développé dans le cadre du travail de cours pour l'unité curriculaire TPAS du…

Mini-paper on CVE-2017-2751, HP EFI password extraction.

Un outil pour générer des payloads de shell inversé à la volée.

Conteneurs de deuxième étape

Lab Docker reproductible pour le contournement de l'authentification GSSAPI JNDIRealm d'Apache Tomcat

Voici une collection de BootROMs Unisoc que j'ai dumpées depuis divers chipsets Unisoc via CVE-2022-38694.