
CVE-2026-25938-FUXA-Unauthenticated-RCE
Une explication et un PoC pour exploiter la vulnérabilité CVE-2026-25938 de RCE non authentifiée sur FUXA
Outils de création de charges utiles personnalisées, obfuscation, évasion AV et mécanismes de livraison.

Une explication et un PoC pour exploiter la vulnérabilité CVE-2026-25938 de RCE non authentifiée sur FUXA

CVE-2026-53767 + CVE-2026-53768 - RCE authentifiée dans Chyrp Lite ≤ 2026.01 via contournement de la blocklist de uploads_path et validation…

Chaîne d'exploitation de preuve de concept (CVE-2026-47301) pour Microsoft Configuration Manager (SCCM), combinant un contrôle d'accès défaillant,…

The legacy Exploit Database repository - New repo located at https://gitlab.com/exploit-database/exploitdb

ScareCrow - Framework de création de payloads conçu autour du contournement d'EDR.

Freeze est une boîte à outils de payloads pour contourner les EDR en utilisant des processus suspendus, des appels système directs et des méthodes…

Un framework qui crée un dropper furtif avancé qui contourne la plupart des antivirus et possède de nombreuses astuces.

Python antivirus evasion tool

Un backdoor PoC qui utilise Gmail comme serveur C&C

【Outil paresseux】Un outil graphique de collecte en masse d'URLs et de détection de diverses vulnérabilités de type n-day sur ces URLs. Peut être…

Mangle est un outil qui manipule certains aspects des exécutables compilés (.exe ou DLL) pour éviter la détection par les EDR.

Kage is Graphical User Interface for Metasploit Meterpreter and Session Handler

Notion comme plateforme pour les opérations offensives

LimeRAT | Simple, mais puissant outil d'administration à distance pour Windows (RAT)

ISF(Industrial Control System Exploitation Framework),a exploitation framework based on Python

Un framework Ruby conçu pour faciliter les tests de pénétration des systèmes WordPress.

PoCs et outils pour l'investigation des techniques d'exécution de processus Windows

Générateur de chargeur et de dropper avec de multiples fonctionnalités pour contourner les contre-mesures côté client et côté réseau.