
CVE-2026-19478-PoC
Exploit de preuve de concept pour une injection de code à distance non authentifiée dans l'API GraphQL de GitLab, utilisant des requêtes élaborées…
Outils pour l'armement des vulnérabilités afin d'obtenir un accès non autorisé aux systèmes ou aux données.

Exploit de preuve de concept pour une injection de code à distance non authentifiée dans l'API GraphQL de GitLab, utilisant des requêtes élaborées…

CVE-2026-43499 (GhostLock) — Recherche sur l'élévation de privilèges ARM32 par UAF futex PI rt_mutex du noyau Linux ciblant la Huawei Watch 4 Pro…

Exploit de preuve de concept pour CVE-2026-44578 qui reproduit la condition de vulnérabilité, permettant aux chercheurs en sécurité de valider les…

Reproduit la RCE non authentifiée de ZendTo via ClamAV ainsi que l'élévation de privilèges root dans un laboratoire autorisé, avec cible Docker…

Preuve de concept pour CVE-2026-19500, une vulnérabilité DoS dans le plugin WordPress SureForms qui épuise les ressources du serveur via des…

Preuve de concept pour l'injection de formule CSV non authentifiée dans SureForms, montrant que des soumissions de formulaires spécialement conçues…

Kit de root pour HP Slate 7 2800 sous Android 4.1.1 utilisant CVE-2015-1805.

Flasheur UNISOC BootROM/FDL pour macOS : spd_dump corrigé avec CVE-2022-38694 exec_addr2, référence du protocole, règles de partition, vérification…

PoC pour CVE-2025-62593 : RCE non authentifiée dans Ray (CISA KEV). Python utilisant uniquement la bibliothèque standard.

PoC pour une vulnérabilité de type Path Traversal dans Whistle v2.9.98 via l'endpoint /cgi-bin/sessions/get-temp-file. (Non corrigé)

PoC pour CVE-2026-44848 : autorisation manquante dans Portainer sur les points de terminaison des plug-ins Docker -> RCE sur l'hôte…

Contournement du fail-open de l'EncryptInterceptor dans le clustering Tribes d'Apache Tomcat menant à une RCE non authentifiée via la désérialisation…

PoC local d'élévation de privilèges Windows pour CVE-2026-66804 : installe une DLL COM dans un chemin manquant pour abuser du Camera FrameServer et…

Exploit PoC pour CVE-2024-20767 dans Adobe ColdFusion, exploitant une faille de contrôle d'accès inapproprié pour lire des fichiers arbitraires sur…

Scanner d'exploit Jenkins CLI non authentifié pour CVE-2024-23897 qui détecte les versions vulnérables et lit des fichiers arbitraires depuis le…

Scannez et exploitez CVE-2024-24919 dans les Check Point Security Gateways, une lecture de fichier arbitraire non authentifiée qui peut exposer des…

Exploit pour CVE-2024-28995 affectant SolarWinds Serv-U 15.4.2 HF 1 et versions précédentes

Exploit pour CVE-2024-38856 affectant les versions d'Apache OFBiz antérieures à 18.12.15