
dyen
Chargeur de dylib Mach-O en mémoire pour Python macOS standard ; déchiffre, mappe et exécute des payloads sans dlopen ni écriture sur disque, avec…
Outils de création de charges utiles personnalisées, obfuscation, évasion AV et mécanismes de livraison.

Chargeur de dylib Mach-O en mémoire pour Python macOS standard ; déchiffre, mappe et exécute des payloads sans dlopen ni écriture sur disque, avec…
Bootkit UEFI GRUB2 qui installe un implant réseau en pré-démarrage via l'option de démarrage NVRAM, effectue un chainload d'un UKI, exécute un…

Kit de root pour HP Slate 7 2800 sous Android 4.1.1 utilisant CVE-2015-1805.

CVE-2026-43499 (GhostLock) — Recherche sur l'élévation de privilèges ARM32 par UAF futex PI rt_mutex du noyau Linux ciblant la Huawei Watch 4 Pro…

Analyse technique et PoC Java Thread Echo propre pour la chaîne de vulnérabilités d'Oracle WebLogic Server.

Exploit de preuve de concept pour CVE-2026-14669, un débordement de tampon sur le tas dans l'abréviation de fuseau horaire de la fonction to_char()…

Preuve de concept d'exécution de code à distance (RCE) pour Langflow CVE-2026-33017 utilisant un composant personnalisé malveillant pour exécuter des…

Exploit RCE non authentifié pour Realtyna WPL < 5.3.0 qui téléverse un webshell PHP via une clé API codée en dur et exécute des commandes système…

CVE-2026-39154 · XSS stocké dans le SDK JS CometChat

Implémente la chaîne de contournement d'authentification vers RCE root (CVE-2026-20079) contre Cisco Secure FMC à l'aide des modes fingerprint,…

Exploite une RCE non authentifiée dans Apache Gravitino < 1.2.1 via H2 JDBC INIT ; héberge des payloads SQL/Java, exécute des commandes et exfiltre…

Exploit pour CVE-2026-17544 : écriture hors limites (OOB) dans bcmath de PHP convertie en RCE en mémoire uniquement, contournant disable_functions et…

Kit d'exploitation pour le bootROM Exynos 9830 qui fournit un contournement du démarrage signé, une injection de clés personnalisées et des charges…

PoC pour CVE-2025-64512 : RCE dans pdfminer.six via désérialisation pickle de CMapDB à partir d'un PDF spécialement conçu.

Exploit PoC pour CVE-2022-3218 ciblant WiFi Mouse Server 1.7.8.5, permettant d'obtenir une RCE via l'injection de frappes clavier et la livraison…

PoC fonctionnel de CVE-2026-52715 (GeoLeak): SQLi non authentifiée dans GEO my WordPress <= 4.5.5 via swlatlng/nelatlng. Laboratoire Docker + exploit…

Exploit PoC pour le contournement critique de l'authentification Budibase : une regex de webhook non ancrée permet aux attaquants d'ajouter…

Chaîne de gadgets de désérialisation RCE universelle pour Ruby 4.0 - Brouillon ou TODO