
ApacheSkywalking
ApacheSkywalking SQLi pour lire des fichiers sensibles

ApacheSkywalking SQLi pour lire des fichiers sensibles

TotalCMS est affecté par une vulnérabilité de téléversement arbitraire de fichier - XSS qui permet un Cross-Site Scripting (XSS) stocké ainsi que le…

LOKI (Limited Obstructive Keyboard Impersonator) est un outil de transfert de fichiers RDP utilisant des frappes clavier.

Recherche de chaînes de caractères, d'expressions régulières et de numéros de carte de crédit de pistes de cartes à bande magnétique dans l'espace…

Un shell HTA pour faciliter les évaluations de contournement.

Le projet de test de fuite HTML d'Outlook

Charge utile minimale pour le transfert via LOKI - Fournit des capacités de transfert de fichiers bidirectionnel à haute vitesse via Virtual Channel

Solitude est un outil d'analyse de la vie privée qui permet à chacun de mener ses propres investigations en matière de confidentialité. Que vous…

Le POC montre comment fuiter des éléments de postgresql en raison du sous-système hugefile. Basé sur…

Keylogger basé sur les raccourcis iOS, conçu pour capturer les frappes clavier et exfiltrer les données des appareils compromis.

[Pas de CVE] Lecture arbitraire de fichiers Apache Solr

Un script Python permettant de créer un faux runner GitHub et de détourner les jobs de pipeline afin de divulguer les secrets CI/CD.

Exfiltrer les résultats d'exécution de code à distance aveugle et d'injection SQL par DNS via Burp Collaborator.

Un aide-mémoire qui contient les méthodes courantes d'énumération et d'attaque pour Windows Active Directory.

PoC de lecture hors limites pour miniupnpd <= v2.1

Keylogger Win32 qui prend en charge correctement toutes les langues (n'utilisant pas l'IME)

Lecture du fichier de configuration de la base de données Weaver OA

Forensic toolkit and agent skills for investigating Rails Active Storage/libvips CVE-2026-66066: detects crafted blob indicators, exposure windows,…