
CVE-2026-61241
Exploit de gestion des privilèges du serveur LDAP Oracle OID
Outils pour l'armement des vulnérabilités afin d'obtenir un accès non autorisé aux systèmes ou aux données.

Exploit de gestion des privilèges du serveur LDAP Oracle OID
Détecte la SSRF de webhook MLflow non authentifiée (CVE-2026-64849) qui accède aux services de métadonnées internes ou cloud et divulgue les détails…

Exploite la vulnérabilité CVE-2021-42013 d'Apache HTTP Server pour la traversée de chemin et l'exécution de code à distance basée sur CGI lors de…

Bibliothèque Python pour la manipulation de protocoles réseau bas niveau, proposant des implémentations SMB, MSRPC, Kerberos et WMI avec des outils…

Exploit local d'élévation de privilèges ciblant un bug de comptage de références io_uring AF_VSOCK du noyau Linux, utilisant la manipulation du cache…

Testez et exploitez les serveurs STUN/TURN pour les mauvaises configurations, permettant le pivotement du réseau interne via un proxy SOCKS, les…

Laboratoire pratique pour exploiter l'exécution de code à distance CVE-2023-46604 d'Apache ActiveMQ, avec des outils basés sur Python et une…

Collection de PoC UAF RCE Redis pour CVE-2026-23479 : vérificateur de version sûr, module d'exploitation, PoC assisté par GDB et règles de détection…

Self-Defeating Audits: laboratoire reproductible montrant un rôle PostgreSQL à faibles privilèges aveuglant de manière réversible un auditeur basé…

Lab Docker autonome qui reproduit CVE-2025-24893, une injection de templates côté serveur (SSTI) non authentifiée menant à une exécution de code à…

Analyse et reproduction Docker de CVE-2024-28116 - SSTI avec contournement de sandbox dans Grav CMS

Exploit LPE (preuve de concept) pour la faille use-after-free du Binder Android qui utilise le spraying iovec et l'écrasement d'addr_limit afin…

Preuve de concept d'exploit pour une RCE JMX non authentifiée dans le mode d'informations en direct de Spring Tools, utilisant le chargement distant…

The system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation…

CVE de ksmbd : CVE-2026-31717, CVE-2026-68083

Exploit noyau pour CVE-2026-43499 sur Samsung Galaxy A17 permettant d'obtenir root via un bypass de KDP, une récupération de KASLR et l'exécution…

PoC Python minimal pour CVE-2026-40179 : injecte un nom de métrique malveillant via le remote_write Prometheus non authentifié pour déclencher un XSS…

Chaîne d'exploitation pour WordPress Core utilisant la confusion de routes de l'API REST et une injection SQL pour une RCE non authentifiée,…