
CVE-2026-69836
Draft CVE repository for educational security research and vulnerability awareness. No functional code yet; intended for authorized labs and…

Draft CVE repository for educational security research and vulnerability awareness. No functional code yet; intended for authorized labs and…
Exploit de type preuve de concept pour une vulnérabilité de la Zimbra Collaboration Suite activement exploitée, conçu pour des tests d'intrusion…

Curated bug-bounty methodology library with runbooks, recon/fuzz playbooks, checklists, and CLI helpers for target scoping, cert enumeration, and…

Collection soigneusement sélectionnée de ressources de sécurité LLVM couvrant le binary lifting, l'obfuscation de code, l'analyse statique,…

Index organisé de recherches en sécurité des jeux vidéo : mécanismes internes des anti-triche, attaques DMA, rétro-ingénierie, protections…

Carnet de terrain OSCP par Samson Laird : référentiel de techniques fusionné, notes numérotées (MIT)

Moteur de hooking en mode utilisateur sans patch et d'instrumentation de télémétrie basé sur les points d'arrêt matériels (DR0-DR7) (PoC AMSI, WLDP…

Collection organisée de writeups CTF pour GlacierCTF 2023 couvrant les challenges pwn, rev, web, crypto et smart contracts avec solutions et…

Exploit LPE (preuve de concept) pour la faille use-after-free du Binder Android qui utilise le spraying iovec et l'écrasement d'addr_limit afin…

Scripts d'exploitation de type preuves de concept pour CVE-2024-8068 et CVE-2024-8069, axés sur les tests d'intrusion autorisés, les laboratoires…

Reproduit la RCE fastjson 1.2.83 @JSONType avec une cible Spring Boot vulnérable et un générateur de payload basé sur ASM utilisant des chaînes jar…

Collection de PoC UAF RCE Redis pour CVE-2026-23479 : vérificateur de version sûr, module d'exploitation, PoC assisté par GDB et règles de détection…

Chaîne d'exploitation pour WordPress Core utilisant la confusion de routes de l'API REST et une injection SQL pour une RCE non authentifiée,…

Dépôt éducatif de recherche en sécurité pour tester et apprendre les concepts de vulnérabilité, le sandboxing, le codage sécurisé et les pratiques…

Lab Docker autonome qui reproduit CVE-2025-24893, une injection de templates côté serveur (SSTI) non authentifiée menant à une exécution de code à…

4gaBoards < 3.3.9 - Divulgation d'informations utilisateur

Analyse et reproduction Docker de CVE-2024-28116 - SSTI avec contournement de sandbox dans Grav CMS

Dépôt structuré de recherche de vulnérabilités pour un défaut CWE-20 de Chrome Dawn WebGPU : cause racine, diff du correctif, vérification statique,…