
WordPress_Backup_Migration-RCE_Unauthenticated
Cet exploit est basé sur CVE-2023-6553 et a été construit à partir de l'exploit original de Chocapik, il a été ajouté qu'un reverse shell direct peut…
Outils de création de charges utiles personnalisées, obfuscation, évasion AV et mécanismes de livraison.

Cet exploit est basé sur CVE-2023-6553 et a été construit à partir de l'exploit original de Chocapik, il a été ajouté qu'un reverse shell direct peut…

Wormable exploit for CVE-2026-57858

PoC fonctionnel de CVE-2026-64638 (XSS2Shell) : chaîne XSS pre-auth vers RCE dans WordPress Core. Laboratoire Docker + serveur attaquant Python +…

PoC pour CVE-2026-67822 débordement de pile dans Tenda W6-S /goform/wifiSSIDset: reproducteur de DoS, shim QEMU MIPS et squelette conceptuel de…

PoC, IOCs, and detection logic for the SharePoint /_trust WS-Federation BinaryFormatter deserialization chain. Lab reconstruction covering…

Protocoles de découverte temporelle Active Directory pour les red teams. Extraction furtive via Kerberos, SMB, NTLM et CLDAP.

Génère cinq formats de payload de désérialisation .NET pour CVE-2026-56158, les distribue via des endpoints HTTP/SOAP/JSON, inclut un serveur simulé,…

Palo Alto - CVE-2026-0300 exploit

Projet éducatif d'exploitation de la CVE-2018-7600 combinant un PoC RCE en Python, un laboratoire Docker Drupal isolé, la recherche de payloads et…

CVE-2026-0163 Exploit

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vuln 5.x/6.x (unpatched). Multi-exploit via Endpoint Pool, AJAX, PHPFuck WAF bypass. Full…

ExploitGym is a large-scale, realistic benchmark built from real-world vulnerabilities designed to evaluate AI agents' ability to develop exploits.

CVE-2026-33017 Langflow RCE PoC

Des CVE originaux, des PoC d'exploits et des avis de sécurité avec des chaînes de vulnérabilités détaillées, des techniques d'élévation de privilèges…

Générateur de shellcode polymorphe pour l'exécution en mémoire d'EXE, DLL, .NET, VBScript et JScript avec randomisation par sortie et par build pour…

WordPress All-in-One Exploit Framework — détecteur, scanner, énumérateur, exploit, escalade. 10 CVE de la vague 2026-08, dont CVE-2026-63030…

Gitea diffpatch RCE (CVE-2026-60004) PoC - repo-write to RCE as Gitea service account

Exploit d'élévation de privilèges locale pour sudo 1.9.14-1.9.17 qui abuse de la gestion chroot de CVE-2025-32463, en injectant un constructeur de…