
cve-2025-66398
Demonstrate exploitation of Signal K Server CVE-2025-66398 allowing unauthenticated attackers to inject backdoor and enable remote code execution.
Outils de création de charges utiles personnalisées, obfuscation, évasion AV et mécanismes de livraison.

Demonstrate exploitation of Signal K Server CVE-2025-66398 allowing unauthenticated attackers to inject backdoor and enable remote code execution.

Framework d'exploitation open-source avec système modulaire de payload, encodeur et auxiliaire pour les tests de pénétration, la validation de…

Un framework agentique de red team propulsé par l'IA qui automatise les opérations de sécurité offensive, de la reconnaissance à l'exploitation en…

Exploit PoC pour Wolf CMS <= 0.8.3.1 : s'authentifie auprès de l'Admin, écrit un fichier PHP arbitraire dans /public via FileManagerController et…

Plateforme de test d'intrusion tout-en-un avec proxy MITM, fuzzer web, gestionnaire de connexion inverse et système de plugins pour les tests de…

🛠 Démontrer l'exécution de code à distance dans le Bloc-notes Windows via des liens markdown exploitant des protocoles URL non sécurisés.

Exploite la CVE-2026-43499 sur les appareils Android GKI 6.12 : lecture/écriture arbitraire et déterministe du noyau, contournement de KASLR et root…

plugin halo cms rce en 1 requête à partir d'une URL, PoC + chaîne d'exploitation

Bibliothèque Python pour la manipulation de protocoles réseau bas niveau, proposant des implémentations SMB, MSRPC, Kerberos et WMI avec des outils…

Exploiter CVE-2026-31431 sur Linux en utilisant une implémentation Rust pour réaliser une élévation de privilèges locale via une primitive d'écriture…

Gitea diffpatch RCE

Exploitez la vulnérabilité CVE-2025-49844 Redis Lua UAF pour exécuter un shellcode arbitraire et établir un accès persistant par porte dérobée sur…

Framework d'exploitation Python, Débogueur du moteur V8, Intercepteur de proxy, marketplace, post-exploitation, générateur de backdoor,....

Génère des offsets du noyau par appareil à partir de boot.img et compile une bibliothèque de préchargement pour exploiter l'élévation de privilèges…

exploitdb // Le dépôt officiel Exploit-Database

poc-le comme si c'était chaud

Analyse technique et PoC Java Thread Echo propre pour la chaîne de vulnérabilités d'Oracle WebLogic Server.

Framework de développement d'exploits basé sur Go avec des phases intégrées pour la vérification de cible, le scan de version, l'exploitation et le…