
CVE-2017-14980
Étude d'une vulnérabilité classique de dépassement de tampon basé sur la pile dans un environnement de laboratoire contrôlé à des fins éducatives.
Outils de création de charges utiles personnalisées, obfuscation, évasion AV et mécanismes de livraison.

Étude d'une vulnérabilité classique de dépassement de tampon basé sur la pile dans un environnement de laboratoire contrôlé à des fins éducatives.

Boîte à outils PoC pour l'exploitation de la RCE Cisco IMC CVE-2026-20200

Scripts PowerShell pour communiquer avec un hôte distant.

Un échantillon de ransomware PoC pour tester votre stratégie de réponse aux ransomwares.

Installateur KSU pour les firmwares Samsung Galaxy pris en charge avec CVE-2026-43499 (Note : Fork)

PoC pour CVE-2025-59528 utilisé pour réaliser une exécution de code à distance sur la machine Silentium de HTB

XSS2Shell (CVE-2026-64638) chaîne XSS pré-auth vers RCE sur WordPress — exploit PoC + outil d'audit défensif + template nuclei

Un Proof-Of-Concept pour la vulnérabilité CVE-2021-44228.

Exploitation de la vulnérabilité .lnk et des mécanismes de gestion du système d'exploitation concernant explorer.exe et les clés USB.

Recherche offensive & défensive sur la sécurité du noyau Linux, axée sur le comportement des rootkits, les artefacts observables et la détection.

Installateur KSU pour les firmwares Samsung Galaxy pris en charge avec CVE-2026-43499

Installateur KSU pour les firmware Samsung Galaxy pris en charge avec CVE-2026-43499

Exploit de preuve de concept pour CVE-2026-64638 : XSS réfléchi dans la connexion WordPress, chaîné à du DOM clobbering pour parvenir à la prise de…

AD AutoPwn v4.10.0 — chaîne d'attaque AD automatisée, de zéro-authentification à Administrateur de Domaine. Découverte/Kerberoast/AS-REP/AD CS…

CVE-2026-3844 — Unauthenticated Arbitrary File Upload to RCE in Breeze Cache (WordPress). CVSS 9.8 CRITICAL. Mass scanner + auto shell injector with…

Preuve de concept HTML en fichier unique pour XSS réfléchie pré-authentification WordPress (CVE-2026-64638), démontrant l'exécution de JavaScript non…

CVE-2026-64638 — XSS réfléchi WordPress pré-authentification → RCE via DOM Clobbering + vol de mot de passe d'application + activation de plugin via…

Exploit de preuve de concept pour JetBrains TeamCity qui effectue une exécution de code à distance non authentifiée via la désérialisation du…