
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
Cet exploit analyse si la cible fournie est vulnérable à CVE-2023-49070/CVE-2023-51467 et l'exploite également selon le choix de l'utilisateur.

Cet exploit analyse si la cible fournie est vulnérable à CVE-2023-49070/CVE-2023-51467 et l'exploite également selon le choix de l'utilisateur.

Exploit LPE (preuve de concept) pour la faille use-after-free du Binder Android qui utilise le spraying iovec et l'écrasement d'addr_limit afin…

Exploit de preuve de concept pour CVE-2026-64849 : déclenche une SSRF dans l'API webhook de MLflow via une requête POST forgée, récupérant les…

Scripts d'exploitation de type preuves de concept pour CVE-2024-8068 et CVE-2024-8069, axés sur les tests d'intrusion autorisés, les laboratoires…

Preuve de concept pour CVE-2026-19598 affectant Pods <= 3.3.9.

Outil Caps-Root sans déverrouillage pour iQOO Neo9 (PD2338C)** — technique d'élévation de privilèges par écriture physique arbitraire basée sur…

Reproduit la RCE fastjson 1.2.83 @JSONType avec une cible Spring Boot vulnérable et un générateur de payload basé sur ASM utilisant des chaînes jar…

Collection de PoC UAF RCE Redis pour CVE-2026-23479 : vérificateur de version sûr, module d'exploitation, PoC assisté par GDB et règles de détection…

Adaptation de GhostLock (CVE-2026-43499) pour Linux 6.x ARM64 non-Android

Exploit local d'élévation de privilèges ciblant un bug de comptage de références io_uring AF_VSOCK du noyau Linux, utilisant la manipulation du cache…

Chaîne d'exploitation pour WordPress Core utilisant la confusion de routes de l'API REST et une injection SQL pour une RCE non authentifiée,…

Recherche GhostLock CVE-2026-43499 pour Galaxy S26 (SM-S942U1/m1q) : SELinux Permissive obtenu, port KASLR + tracefs, limite uid=0 documentée

Dépôt éducatif de recherche en sécurité pour tester et apprendre les concepts de vulnérabilité, le sandboxing, le codage sécurisé et les pratiques…

CVE de ksmbd : CVE-2026-31717, CVE-2026-68083

Module noyau Linux utilisant Kprobes pour détecter et neutraliser les exploits de double-free du tas CVE-2024-1086 via le suivi des écarts temporels…

Lab Docker autonome qui reproduit CVE-2025-24893, une injection de templates côté serveur (SSTI) non authentifiée menant à une exécution de code à…

4gaBoards < 3.3.9 - Divulgation d'informations utilisateur

Exploite GLPI CVE-2025-24799 via une injection SQL aveugle non authentifiée basée sur le temps pour extraire les noms d'utilisateurs et les hashs de…