
LightMe
Serveur HTTP servant des scripts/payloads Powershell obfusqués

Serveur HTTP servant des scripts/payloads Powershell obfusqués

WptsExtensions.dll pour exploiter le détournement de DLL du planificateur de tâches.

POC pour une vulnérabilité RCE dans la bibliothèque ParseExcel, et ParseXLSX également, en tant que bibliothèque dépendante.

Exploit de preuve de concept pour une chaîne de gadgets Java dans la bibliothèque Mojarra, démontrant l'exploitation d'une vulnérabilité de…

Foxit Precise Heap Spray version : 9.0.1.1049

Une collection d'exemples de code de preuve de concept pour divers CVE et vulnérabilités de sécurité, principalement en Python.

Exploit PoC de chaîne Return-Oriented Programming (ROP) pour l'exploitation binaire, démontrant la sélection de gadgets et l'exécution de la chaîne.


Un moyen de supprimer un fichier verrouillé ou un exécutable en cours d'exécution sur le disque.

Résolveur et déhooker d'API Windows dynamique qui détecte et restaure les fonctions hookées (IAT, EAT, correctifs inline) afin d'invoquer des appels…

DCOM en mémoire et techniques de mouvement latéral sans fichier via la désérialisation .Net

Scanner haute fidélité pour CVE-2026-41940 (contournement d'authentification cPanel & WHM)

Preuve de concept de code pour les exploits

Exploit de preuve de concept pour le téléchargement arbitraire de fichiers et la traversée de répertoire dans RealPlayer, menant à l'exécution de…

nday pour MVID-2021-0359

Ce repo contient des codes d'exploit que j'ai codés moi-même :)

Un fork de freeBokuLoader qui cible et libère le paquet DLL réflexive initial de Metsrv.

Exploits, Exploits, Exploits et encore plus d'Exploits !