
cve-2021-44228-qingteng-patch
Outil de hotpatch pour CVE-2021-44228 (Log4Shell) qui utilise l'API JVM Instrumentation pour corriger JndiLookup::lookup() dans les processus Java en…

Outil de hotpatch pour CVE-2021-44228 (Log4Shell) qui utilise l'API JVM Instrumentation pour corriger JndiLookup::lookup() dans les processus Java en…

Évasion de sandbox wasm2c. Un module WebAssembly non fiable s'échappe de la sandbox C générée et exécute une commande shell arbitraire sur l'hôte.

Une bypass d'authentification a récemment été découverte (https://www.webarxsecurity.com/vulnerability-infinitewp-client-wp-time-capsule/) sur WP…

PanaceaSoft [tous les produits] exploit 0day

Intercepte et analyse le trafic USB Mass Storage au niveau bloc et fichier, émule des périphériques USB, et prend en charge des stubs Python…

Résoudre le cas où, lors de l'élévation de privilèges PHP, l'exécution de commandes est impossible en raison de fonctions désactivées par le système.

Exploit utilisé contre le Netgear R6700v3 lors du Pwn2Own Austin 2021

Outil d'évaluation des vulnérabilités basé sur desktop pour les équipes de sécurité — scannez les applications web et les réseaux, détectez les CVE,…

Orchestrateur de reconnaissance et de triage autorisé pour le secteur de l'éducation (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, fuite de…

Script Python3 pour rechercher les appareils Linksys smart wifi vulnérables à CVE-2014-8244

Preuve de concept concernant la faille d'élévation de privilèges identifiée dans Osconfig de Google

Script Python pour exploiter la chaîne OWASSRF + TabShell sur des serveurs Microsoft Exchange vulnérables, en tirant parti de l'authentification…

🔍 Scannez les vulnérabilités MongoDB avec MongoBleed, un outil haute performance pour détecter CVE-2025-14847 sur de grands réseaux rapidement et…

BlueGate Exploit validator - Validateur de passerelle RD pour CVE-2020-0609 et CVE-2020-0610 (BlueGate) utilisant OpenSSL DTLS sur UDP/3391.

un remix Fedora axé sur le pentesting et l'outillage purple hat

C'est une démonstration hypothétique du processus impliqué dans l'exploitation de LogoFail, qui inclut théoriquement les étapes nécessaires.

Outil CLI pour générer des requêtes PoC d'injection SQL, automatiser les attaques sqlmap et gérer des scripts d'exploitation modulaires avec menu…

Dépôt d'exploits zero-day pour le noyau Linux le plus récent, fournissant du code de preuve de concept pour l'escalade de privilèges et l'accès root…