
halo-cve-2026-67919
plugin halo cms rce en 1 requête à partir d'une URL, PoC + chaîne d'exploitation
Outils de création de charges utiles personnalisées, obfuscation, évasion AV et mécanismes de livraison.

plugin halo cms rce en 1 requête à partir d'une URL, PoC + chaîne d'exploitation

Génère des offsets du noyau par appareil à partir de boot.img et compile une bibliothèque de préchargement pour exploiter l'élévation de privilèges…

Bootkit UEFI GRUB2 qui installe un implant réseau en pré-démarrage via l'option de démarrage NVRAM, effectue un chainload d'un UKI, exécute un…

Chargeur de dylib Mach-O en mémoire pour Python macOS standard ; déchiffre, mappe et exécute des payloads sans dlopen ni écriture sur disque, avec…

Analyse technique et PoC Java Thread Echo propre pour la chaîne de vulnérabilités d'Oracle WebLogic Server.

Exploit de preuve de concept pour CVE-2026-14669, un débordement de tampon sur le tas dans l'abréviation de fuseau horaire de la fonction to_char()…

CVE-2026-43499 (GhostLock) — Recherche sur l'élévation de privilèges ARM32 par UAF futex PI rt_mutex du noyau Linux ciblant la Huawei Watch 4 Pro…

Kit de root pour HP Slate 7 2800 sous Android 4.1.1 utilisant CVE-2015-1805.

Preuve de concept d'exécution de code à distance (RCE) pour Langflow CVE-2026-33017 utilisant un composant personnalisé malveillant pour exécuter des…

Exploite une RCE non authentifiée dans Apache Gravitino < 1.2.1 via H2 JDBC INIT ; héberge des payloads SQL/Java, exécute des commandes et exfiltre…

Implémente la chaîne de contournement d'authentification vers RCE root (CVE-2026-20079) contre Cisco Secure FMC à l'aide des modes fingerprint,…

CVE-2026-39154 · XSS stocké dans le SDK JS CometChat

Exploit RCE non authentifié pour Realtyna WPL < 5.3.0 qui téléverse un webshell PHP via une clé API codée en dur et exécute des commandes système…

Exploit pour CVE-2026-17544 : écriture hors limites (OOB) dans bcmath de PHP convertie en RCE en mémoire uniquement, contournant disable_functions et…

PoC fonctionnel de CVE-2026-52715 (GeoLeak): SQLi non authentifiée dans GEO my WordPress <= 4.5.5 via swlatlng/nelatlng. Laboratoire Docker + exploit…

Exploit PoC pour CVE-2022-3218 ciblant WiFi Mouse Server 1.7.8.5, permettant d'obtenir une RCE via l'injection de frappes clavier et la livraison…

PoC pour CVE-2025-64512 : RCE dans pdfminer.six via désérialisation pickle de CMapDB à partir d'un PDF spécialement conçu.

Kit d'exploitation pour le bootROM Exynos 9830 qui fournit un contournement du démarrage signé, une injection de clés personnalisées et des charges…