
CVE-2026-47858
Preuve de concept d'exploit pour une RCE JMX non authentifiée dans le mode d'informations en direct de Spring Tools, utilisant le chargement distant…
Outils pour l'armement des vulnérabilités afin d'obtenir un accès non autorisé aux systèmes ou aux données.

Preuve de concept d'exploit pour une RCE JMX non authentifiée dans le mode d'informations en direct de Spring Tools, utilisant le chargement distant…

Laboratoire pratique pour exploiter l'exécution de code à distance CVE-2023-46604 d'Apache ActiveMQ, avec des outils basés sur Python et une…

(Espérons-le) Un outil pour rooter (la plupart) des appareils Android via CVE-2026-43499

Génère des offsets du noyau par appareil à partir de boot.img et compile une bibliothèque de préchargement pour exploiter l'élévation de privilèges…

Chargeur de dylib Mach-O en mémoire pour Python macOS standard ; déchiffre, mappe et exécute des payloads sans dlopen ni écriture sur disque, avec…

Dépôt structuré de recherche de vulnérabilités pour un défaut CWE-20 de Chrome Dawn WebGPU : cause racine, diff du correctif, vérification statique,…

Analyse technique et mesures d'atténuation défensives pour une chaîne XSS-to-RCE pré-authentification dans WordPress Core, incluant le contournement…

Analyse technique et PoC Java Thread Echo propre pour la chaîne de vulnérabilités d'Oracle WebLogic Server.

FastGPT — outil d'audit de chaîne d'évasion de sandbox Python (lié à CVE-2026-32128, chaîne d'inspection v4.14.8)

Exploit de preuve de concept pour CVE-2026-14669, un débordement de tampon sur le tas dans l'abréviation de fuseau horaire de la fonction to_char()…

Analyse technique de PrintNightmare (CVE-2021-1675 / CVE-2021-34527), couvrant l'exploitation RCE/LPE, la détection via les journaux d'événements…

Script PoC pour la technique HTTP/2 Rapid Reset (CVE-2023-44487) qui envoie des flux HTTP/2 spécialement conçus pour déclencher des conditions de…

Preuve de concept zero-day pour Windows Defender démontrant un contournement de correctif de CVE-2026-69414, ciblant Windows 11 25H2 et Server 2025…

Preuve de concept pour la CVE-2026-73292 : attaque CSRF sur l'endpoint de changement de mot de passe de Semaphore UI, servant une page malveillante…

Scripts Python pour détecter et exploiter la faille Heartbleed d'OpenSSL (CVE-2014-0160), divulguant des contenus mémoire sensibles depuis des…

Avis de sécurité et PoC Python pour Pluck CMS CSRF : une vérification du Referer en fail-open associée à un téléversement à double extension permet…

Exploit noyau pour obtenir les droits root (CVE-2026-43499) pour certains appareils 5.X (principalement Amazon).

Avis et PoC pour un contournement d'autorisation sans authentification dans les téléchargements de médias Typemill, utilisant des variantes d'URL à…