
CVE-2026-59827
Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…
Outils de création de charges utiles personnalisées, obfuscation, évasion AV et mécanismes de livraison.

Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…

Exécution de commandes à distance avec les privilèges root complets, sans authentification préalable, dans Voltronic Power SNMP Web Pro 1.1

CVE-2026-43499 (GhostLock) PoC UAF dans rtmutex remove_waiter() pour élévation locale de privilèges vers root, adapté aux noyaux Android 4.19 de…

CVE-2025-55182 — Exploit RCE de désérialisation Flight de Next.js avec shell interactif, exécution en une seule commande et chaîne de reverse shells…

CVE-2026-43499 port de recherche pour Galaxy S24 Ultra SM-S928U1 DZF2 (TERMINÉ)

Exploit de preuve de concept pour CVE-2025-57819 dans FreePBX : injection SQL dans l'API AJAX pour exécuter du PHP arbitraire, créer un webshell…

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

Firmware ESP32 prédateur

wp2shell (CVE-2026-63030 & CVE-2026-60137) - chaîne RCE complète

Weblogic CVE-2023-21839 RCE (Sans dépendance Java, RCE en un clic)

CVE-2026-43499 GhostLock futex UAF LPE PoC pour OPPO PCKM00 (SM6150) / Linux 4.14.180

Élève un processus Windows à faibles privilèges au niveau SYSTEM via une chaîne ROP d'échange de jetons assistée par gdb, démontrant CVE-2026-62737…

Chaîne d'exploitation de preuve de concept pour le JIT de Firefox CVE-2026-2764, enchaînant une erreur de compilation JIT et une use-after-free en…

APK autonome : élévation de privilèges GhostLock CVE-2026-43499 + exécution avec l'identité shell via Shizuku

Exploite une XSS pré-authentification de WordPress (CVE-2026-64638) pour parvenir à une exécution de code à distance, en installant une webshell…

Framework modulaire d'exploitation WordPress pré-authentification enchaînant injection SQL et contournement d'authentification pour fournir exécution…

CVE-2026-64824 — Traversée de chemin par lien symbolique dans la sauvegarde-restauration de Home Assistant → RCE root. Premier PoC fonctionnel,…

Étude d'une vulnérabilité classique de dépassement de tampon basé sur la pile dans un environnement de laboratoire contrôlé à des fins éducatives.