
EITS-Portal-Exploit-CVE-2026-31367-PoC
Exploit PoC pour une RCE non authentifiée dans EITS Admin Dashboard v2.4.0 via une injection de commande dans /api/v1/debug, permettant l'exécution…
Outils pour l'armement des vulnérabilités afin d'obtenir un accès non autorisé aux systèmes ou aux données.

Exploit PoC pour une RCE non authentifiée dans EITS Admin Dashboard v2.4.0 via une injection de commande dans /api/v1/debug, permettant l'exécution…

Exploit d'injection SQL non authentifiée pour l'API de contenu de Ghost CMS (CVE-2026-26980) ; extrait les tables des bases de données SQLite/MySQL…

Implémente la chaîne de contournement d'authentification vers RCE root (CVE-2026-20079) contre Cisco Secure FMC à l'aide des modes fingerprint,…

Exploit de preuve de concept pour CVE-2026-59310, démontrant un traversement de chemin à distance via des messages syslog spécialement conçus pour…

PoC: divulgation non authentifiée du schéma OpenAPI de changedetection.io (CVE-2026-71203, Medium 5.3)

PoC : affectation de masse par fusion aveugle des paramètres de changedetection.io (CVE-2026-71204, Moyenne 6.3)

PoC : force brute de connexion illimitée sur changedetection.io, sans limitation de débit (CVE-2026-71205, Medium 6.5)

PoC : Shiori JWT CheckToken ne re-valide jamais l'état du compte (CVE-2026-71206, Élevé 8.2)

PoC : Le rôle Editor de Grafana supprime les points de contact protégés (CVE-2026-72585, Moyenne 6.5)

Laboratoire Docker isolé et scanner statique pour CVE-2025-55182, avec des builds Next.js vulnérables/corrigés et validation de PoC de la…

Exploit proof-of-concept minimal pour CVE-2025-49132 dans les panneaux Pterodactyl ; lit les fichiers PHP pour extraire les identifiants de base de…

Exploit local d'élévation de privilèges du noyau Windows pour CVE-2018-8611 (KTM UAF) utilisant des primitives de type write-what-where et…

CVE-2026-74945 · Divulgation de tas non initialisé via une police web spécialement conçue (sec-high)

CVE-2026-74943 · Utilisation après libération dans Firefox RasterImage (sec-high)

Génère des images WebP qui déclenchent le dépassement de tampon sur le tas CVE-2023-4863 dans libwebp, en utilisant des constantes OFFSET/VALUE…

CVE-2026-6765 · Tester uniquement les gestionnaires FormAutofill exposés dans Firefox

Vulnérabilité d'usurpation de l'Explorateur de fichiers Microsoft Windows / Fuite de hash NTLM

CVE-2026-74970 · Contournement de l'isolation de site Fission dans Firefox WebRender