
hp-slate7-root-kit
Kit de root pour HP Slate 7 2800 sous Android 4.1.1 utilisant CVE-2015-1805.
Outils de création de charges utiles personnalisées, obfuscation, évasion AV et mécanismes de livraison.

Kit de root pour HP Slate 7 2800 sous Android 4.1.1 utilisant CVE-2015-1805.

CVE-2026-43499 (GhostLock) — Recherche sur l'élévation de privilèges ARM32 par UAF futex PI rt_mutex du noyau Linux ciblant la Huawei Watch 4 Pro…

Exploit de preuve de concept pour CVE-2026-14669, un débordement de tampon sur le tas dans l'abréviation de fuseau horaire de la fonction to_char()…

Chargeur de dylib Mach-O en mémoire pour Python macOS standard ; déchiffre, mappe et exécute des payloads sans dlopen ni écriture sur disque, avec…

Bootkit UEFI GRUB2 qui installe un implant réseau en pré-démarrage via l'option de démarrage NVRAM, effectue un chainload d'un UKI, exécute un…

Implémente la chaîne de contournement d'authentification vers RCE root (CVE-2026-20079) contre Cisco Secure FMC à l'aide des modes fingerprint,…

GhostLock-X200 v1.0 - chaîne d'outils root temporaire pour vivo X200 (PD2415 / noyau b57) basée sur CVE-2026-43499. Pour recherche en sécurité…

CVE-2026-39154 · XSS stocké dans le SDK JS CometChat

Preuve de concept d'exécution de code à distance (RCE) pour Langflow CVE-2026-33017 utilisant un composant personnalisé malveillant pour exécuter des…

Exploit RCE non authentifié pour Realtyna WPL < 5.3.0 qui téléverse un webshell PHP via une clé API codée en dur et exécute des commandes système…

Le projet Browser Exploitation Framework

Exploite une RCE non authentifiée dans Apache Gravitino < 1.2.1 via H2 JDBC INIT ; héberge des payloads SQL/Java, exécute des commandes et exfiltre…

Framework CTF et bibliothèque de développement d'exploits

All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox.

Maillage de type gossip C2 auto‑réparant avec découverte assistée de pairs, exécution BOF multiplateforme et agents scriptables.

Une bibliothèque C fondamentale pour la construction de capacités offensives opérationnellement crédibles

Exploit pour CVE-2026-17544 : écriture hors limites (OOB) dans bcmath de PHP convertie en RCE en mémoire uniquement, contournant disable_functions et…

Exploit PoC pour CVE-2022-3218 ciblant WiFi Mouse Server 1.7.8.5, permettant d'obtenir une RCE via l'injection de frappes clavier et la livraison…