
CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN
Preuve de concept pour CVE-2026-22008 démontrant l'injection de couches AWS Lambda via des ARN non fiables, permettant l'exécution de code arbitraire…
Outils de création de charges utiles personnalisées, obfuscation, évasion AV et mécanismes de livraison.

Preuve de concept pour CVE-2026-22008 démontrant l'injection de couches AWS Lambda via des ARN non fiables, permettant l'exécution de code arbitraire…

Preuve de concept pour l'empoisonnement des pointeurs Git LFS, avec des scripts Bash et Python qui créent un dépôt malveillant, simulent un serveur…

Démontre comment un paquet Python malveillant exécute des commandes arbitraires lors de l'installation via pip install en utilisant setup.py, mettant…

CVE-2026-11105 PoC démontrant un débordement de tampon de pile dans un décodeur Base64 personnalisé ; une entrée surdimensionnée conçue avec soin…

Cadre d'exploitation des abus de clés de signature et des mises à jour

Collection organisée d'outils de sécurité, d'exploits, de code de preuve de concept, de shellcodes et de scripts pour les tests de pénétration et la…

Exploit non authentifié pour CVE-2026-68771, une RCE par désérialisation pickle dans ComfyUI. Place un shard malveillant via /upload/image, le…

Preuve de concept pour l'exploitation de la vulnérabilité CVE-2022-22965 (Spring4Shell) dans un environnement isolé, avec démonstration d'exécution…

This repository contains detailed adversary simulation APT campaigns targeting various critical sectors. Each simulation includes custom tools, C2…

Injection de code (RCE) dans datamodel-code-generator via customBasePath non validé (CVE-2026-63720)

CVE-2026-60004 Exploit RCE pré-auth — Gitea <= 1.27.0 injection de hook git diffpatch (CVSS 9.8)

Téléversement de fichier non authentifié → PoC RCE pour CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Usage en recherche en sécurité autorisée…

Laboratoire RCE MariaDB 13.0.1-rc — élévation de privilèges + UAF sur le tas + chaîne JOP vers system() en tant que uid 999(mysql) sur image Docker…

POC Python, exploit pour Handlebars.js AST Injection RCE. Les versions 4.0.0 à 4.7.8 de Handlebars.js sont concernées. Score CVSS : 9.8 Critique.

KSU installer for supported firmware with CVE-2026-43499

Service XPC macOS/iOS simulé vulnérable à la désérialisation NSKeyedUnarchiver, avec démonstration d'exploitation et payload plist conçu pour une RCE…

PoC pour CVE-2026-9998 : RCE via désérialisation non sécurisée de pickle Python dans un oracle de blockchain, avec simulation de nœud vulnérable et…

Une injection de prompt dans un bot de revue de code qui exécute des correctifs générés par IA dans une sandbox. La sandbox utilise une liste noire…