
CVE-2022-34301
Démontre le contournement de Secure Boot CVE-2022-34301 via le UEFI Shell signé Eurosoft (esdiags.efi), en utilisant la commande mm pour annuler…

Démontre le contournement de Secure Boot CVE-2022-34301 via le UEFI Shell signé Eurosoft (esdiags.efi), en utilisant la commande mm pour annuler…

Démontre CVE-2022-34302, un contournement de Secure Boot via le bootloader signé New Horizon Datasys dont le chargeur PE/COFF personnalisé intégré…

Démontre le contournement de Secure Boot CVE-2022-34303 via un UEFI Shell signé par CryptoPro, en utilisant la commande mm pour annuler gSecurity2 et…

Dépôt de recherche pour CVE-2025-38502, une vulnérabilité de type accès hors limites dans le stockage local du cgroup BPF du noyau Linux via des tail…

Preuve de concept Python pour CVE-2026-15667, une inclusion de fichier local authentifiée dans le plugin WordPress Eventin via le champ REST…

Plugin Wordpress ELEX WooCommerce Request a Quote injection SQL non authentifiée

Exploitation, méthodologie et remédiation de CVE-2004-2687 (Distcc 3.2.1) — laboratoire Metasploitable2

PoC d'exploit en Python pour CVE-2026-85706, une lecture arbitraire de fichiers non authentifiée dans GitLab CE/EE via un contournement d'encodage de…

OpenPanel Falsification de requête côté serveur (SSRF) non authentifiée

Proof-of-concept d'exploit pour CVE-2026-39987, une RCE de pré-authentification dans le point de terminaison WebSocket /terminal/ws de Marimo qui…

Notes de recherche documentant CVE-2024-30350, une lecture hors limites dans la gestion des annotations de Foxit PDF Reader, couvrant le triage, la…

PoC Python pour CVE-2026-85706, une traversée de chemin non authentifiée dans l'API Repository Commits de GitLab CE/EE qui exfiltre des fichiers…

Attestation précoce considérée comme nuisible (CVE-2026-33697)

PoC pour CVE-2026-85706 : lecture arbitraire de fichier local non authentifiée dans GitLab CE/EE

Easy Media Replace <= 0.2.0 - Cross-Site Scripting stocké authentifié (Author+)

WP-Stats <= 2.56 - Cross-Site Scripting stocké non authentifié

Popup pour CF7 avec Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

RAT Discord basé sur Python avec panneau de commande à distance pour la capture webcam, l'enregistrement audio, l'enregistrement des frappes clavier,…