
VUL4J-60
nahsra/antisamy with CVE-2016-10006
Outils pour l'examen des binaires et du code malveillant sans exécution (ex. désassembleurs, décompresseurs).

nahsra/antisamy with CVE-2016-10006

jhy/jsoup with CVE-2015-6748

quartz avec CVE-2019-13990

ReDoS exploitant le backtracking dans les expressions régulières, entraînant une consommation excessive de CPU et un déni de service (DoS) dans les…

Analyseur CLI sans dépendances pour les compromissions de chaîne d'approvisionnement npm/PyPI. Détecte les paquets compromis dans les lockfiles et…

Scanner d'IOC pour outils de codage IA agentique — détecte Mini Shai-Hulud, Gemini CLI RCE, Cursor CVE-2026-26268 et DPRK PromptMink.

Script de vérification de la vulnérabilité React2Shell (React2Shell également connu sous le nom de CVE-2025-55182).

Démonstration pédagogique de l'attaque par lien symbolique (symlink) dans le module tarfile de Python CVE-2007-4559 avec un script montrant pourquoi…

CVE-2023-26136 vulnerability research


Preuve de concept d'exploitation pour CVE-2020-36180, une vulnérabilité de désérialisation Jackson-databind permettant l'exécution de code à distance…


Reverse engineering indépendant et reproduction de CVE-2015-1187, une injection de commande sans authentification dans le D-Link DIR-820L (Rev A,…

Scanner local en lecture seule pour CVE-2026-42945 (NGINX Rift) qui vérifie les instances NGINX, OpenResty et Tengine pour des configurations de…

Fork maintenu de node-ip ayant corrigé l'avis SSRF non corrigé (CVE-2024-29415).

Script pour détecter CVE-2024-3094.

Exploit de preuve de concept pour CVE-2023-25813, une vulnérabilité d'injection SQL dans Sequelize ORM versions antérieures à 6.19.1, avec une…

Exploit basé sur Go pour CVE-2023-47108, ciblant une vulnérabilité spécifique pour les tests et la validation de sécurité.