
CVE-2024-4040-CrushFTP-server
Exploit pour CVE-2024-4040 affectant le serveur CrushFTP dans toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plateformes
Outils pour l'armement des vulnérabilités afin d'obtenir un accès non autorisé aux systèmes ou aux données.

Exploit pour CVE-2024-4040 affectant le serveur CrushFTP dans toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plateformes

Exploit pour CVE-2024-4879 affectant les versions Vancouver, Washington DC Now et Utah Platform

Exploit pour CVE-2024-4956 affectant toutes les versions précédentes de Sonatype Nexus Repository 3.x OSS/Pro jusqu'à et y compris la 3.68.0.

Preuve de concept pour un cross-site scripting stocké dans le mediapool de Redaxo (CVE-2024-50803), démontrant le téléchargement de SVG malveillants…

Scanner d'exploit détectant l'injection de code non authentifiée dans le point de terminaison /api/v1/validate/code de Langflow et exécutant du code…

Dépôt éducatif pour documenter et tester les exploits de preuve de concept (PoC) des CVE dans des laboratoires isolés, des machines virtuelles et des…

Exploite la CVE-2026-64849 dans MLflow, fournissant une preuve de concept d'attaque permettant aux chercheurs en sécurité de valider les déploiements…

Exploits de preuve de concept pour CVE-2026-56197 démontrant l'exécution de code à distance dans Windows Admin Center, implémentés en Python pour la…

Analyse WordPress Forminator à la recherche de la CVE-2026-15748, une RCE non authentifiée. Détecte les sites vulnérables, parcourt les formulaires,…

Ressources de preuve de concept d'exploitation pour CVE-2026-19650 et CVE-2026-19478 ciblant une vulnérabilité GraphQL de GitLab, destinées à la…

Exploit de preuve de concept pour CVE-2026-65400 permettant la lecture/écriture authentifiée de fichiers, des shells inversés et la persistance sur…

Exploit d'élévation de privilèges Windows qui abuse de l'usurpation de jeton de service afin d'exécuter des commandes arbitraires avec les privilèges…

Outil Caps-Root sans déverrouillage pour iQOO Neo9 (PD2338C)** — Solution d'élévation de privilèges par écriture physique arbitraire basée sur…

Preuve de concept d'exécution de code à distance (RCE) pour Langflow CVE-2026-33017 utilisant un composant personnalisé malveillant pour exécuter des…

Injection SQL non authentifiée via le filtre d'attributs dans Phoca Cart

Reproduit un déni de service par épuisement de la pile dans deepmerge-ts avant la version 8.0.0, documente l'exploitation et inclut un scanneur de…

Exploite une RCE non authentifiée dans Apache Gravitino < 1.2.1 via H2 JDBC INIT ; héberge des payloads SQL/Java, exécute des commandes et exfiltre…

Un agent Go autonome et réflexif pour l'audit de sécurité de bout en bout, le contournement de WAF, la vérification LDAP hors bande (OOB),…