
CVE-2025-10951
Vérificateur de preuve de concept pour CVE-2025-10951, une traversée de chemin non authentifiée dans ml-logger, validant la lecture arbitraire de…

Vérificateur de preuve de concept pour CVE-2025-10951, une traversée de chemin non authentifiée dans ml-logger, validant la lecture arbitraire de…

Exploit de preuve de concept pour Microsoft SharePoint CVE-2026-55040 qui forge des jetons JWT, contourne l'authentification, découvre…

PoC Python exploitant une SQLi aveugle basée sur le temps dans Nagios XI pour extraire le contenu de la base de données, avec extraction par…

Un générateur de requêtes OSINT côté client, facile à utiliser, pour découvrir des gestionnaires de fichiers exposés sur les moteurs de recherche.

Parlez directement à votre Intel Management Engine — outil Python sans dépendance. Détecte les fuites mémoire, le manifeste de partition, le sondage…

Exploit pour la vulnérabilité d'exécution de code à distance (RCE) de pgAdmin4 affectant les versions 8.10 à 9.1.

Writeup de la machine TwoMillion de Hack The Box — contournement du JWT/code d'invitation, IDOR, injection de commande et élévation de privilèges via…

Exploite une XSS pré-authentification de WordPress (CVE-2026-64638) pour parvenir à une exécution de code à distance, en installant une webshell…

CVE-2026-65891 PoC — Joomla Content Editor file rename vulnerability (auth required, fixed in JCE 2.20.2)

cPanel Scanner est un outil rapide et multi-threadé écrit en Go pour détecter les services cPanel sur des plages d'adresses IP, des blocs CIDR ou des…

Customer Assurance Operating System. Répondez une seule fois aux questionnaires de sécurité que vous envoient vos clients.

Teleport v3.2.2, Teleport v3.5.6-rc6 et Teleport v3.6.3-b2 se sont révélés contenir une fuite d'informations via l'interface web /user/get-role-list.

Le framework de patching de firmware en C pour les puces WiFi Broadcom/Cypress qui permet le mode moniteur, l'injection de trames et bien plus encore.

Valide les XSS réfléchis avant authentification dans WordPress, identifie les versions vulnérables, vérifie la réflexion des payloads et le JSONP, et…

Scanner de vulnérabilités non intrusif basé sur les versions pour CVE-2026-4282 (défaut d'isolation de SingleUseObjectProvider de Keycloak permettant…

Chasser les mots de passe avec l'apprentissage profond

Exploite CouchDB CVE-2017-12635/12636 pour l'élévation de privilèges et l'exécution de code à distance (RCE), puis fournit un shell interactif avec…

Exploite CVE-2026-42826 pour énumérer et extraire des données sensibles d'Azure DevOps via des requêtes API REST non authentifiées : YAML de…