
CVE-2025-64512-pdfminer-PoC
PoC pour CVE-2025-64512 : RCE dans pdfminer.six via désérialisation pickle de CMapDB à partir d'un PDF spécialement conçu.
Outils de création de charges utiles personnalisées, obfuscation, évasion AV et mécanismes de livraison.

PoC pour CVE-2025-64512 : RCE dans pdfminer.six via désérialisation pickle de CMapDB à partir d'un PDF spécialement conçu.

La vulnérabilité d'élévation de privilèges du spouleur d'impression Windows (CVE-2019-1040/CVE-2019-1019) a été implémentée en tant que Reflective…

Chaîne de gadgets de désérialisation RCE universelle pour Ruby 4.0 - Brouillon ou TODO

Kit d'exploitation pour le bootROM Exynos 9830 qui fournit un contournement du démarrage signé, une injection de clés personnalisées et des charges…

🛠 Démontrer l'exécution de code à distance dans les versions de Windows Notepad antérieures à 11.2510 en utilisant la preuve de concept…

Exploit PoC pour le contournement critique de l'authentification Budibase : une regex de webhook non ancrée permet aux attaquants d'ajouter…

PoC fonctionnel de CVE-2026-52715 (GeoLeak): SQLi non authentifiée dans GEO my WordPress <= 4.5.5 via swlatlng/nelatlng. Laboratoire Docker + exploit…

Exploit PoC pour une RCE non authentifiée dans Langflow <=1.8.1, incluant une analyse de cause racine au niveau du code source, une charge utile de…

Exploit de preuve de concept pour Citrix NetScaler CVE-2026-8452 qui vérifie la RCE avant authentification en construisant un shellcode et en…

PoC Python configurable pour CVE-2026-54433, un XSS stocké dans le moteur de rendu des e-mails en texte brut de Roundcube. Génère un .eml piégé,…

Ce paquet n'est pas un root complet. Il bascule SELinux en mode Permissive et maintient le reclaim assez longtemps pour la suite. L'`uid=0` de l'hôte…

Bibliothèque partagée de preuve de concept pour l'exploitation d'un CVE spécifique, démontrant l'impact et validant l'exposition sur les déploiements…

Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of…

Chaîne d'exploitation de preuve de concept (CVE-2026-47301) pour Microsoft Configuration Manager (SCCM), combinant un contrôle d'accès défaillant,…

Une explication et un PoC pour exploiter la vulnérabilité CVE-2026-25938 de RCE non authentifiée sur FUXA

Framework C2 en assembly x64 sans fichier avec pivotement de protocole ICMP/DNS à double canal, exécution directe d'appels système et injection de…

CVE-2026-73034 — DB-GPT v0.8.1 : traversée de chemin non authentifiée → écriture arbitraire de fichier en tant que root via l'en-tête user-id.…

Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…