
DefinitelyNotPhishing
Contient des phislets evilginx, des modèles gophish, des extensions burp suite, etc.

Contient des phislets evilginx, des modèles gophish, des extensions burp suite, etc.


Scanner RCE avancé pour React Server Components ciblant CVE-2025-55182. Fonctionnalités : fingerprinting multi-étapes, vérification de vulnérabilité,…

CVE-2026-2766, mais avec wasm

Exécution de code à distance pour le téléphone VoIP Grandstream GXV3175.

CobaltStrike BOF pour lancer des Beacons en utilisant le détournement de répertoire d'application DLL

Bibliothèque crypto/protocole de messagerie Voron (X3DH-lite + Double Ratchet, group sender-keys, transport onion) — revue externe demandée

Examen SecurityTube Linux Assembly Expert x86

Application Web Exploit Development

Script PHP et guide pour injecter des webshells PHP dans des images JPEG à l'aide de Jhead. Utilisé pour contourner les filtres de téléversement de…

Exploit PoC de chaîne Return-Oriented Programming (ROP) pour l'exploitation binaire, démontrant la sélection de gadgets et l'exécution de la chaîne.

Exploit de preuve de concept pour l'exécution de code arbitraire via le schéma d'URI DCP de Real Player, utilisant la plantation de fichiers et le…

Extension de metasploit-framework

Exploit de preuve de concept pour le téléchargement arbitraire de fichiers et la traversée de répertoire dans RealPlayer, menant à l'exécution de…

Outils et code pour générer un JAR malveillant afin d'exploiter jvmtiAgentLoad

Python précise de heap spraying 0c0c0c0c

Exploit pour une condition de concurrence dans Windows Defender qui élève les privilèges à SYSTEM via une utilisation après libération, fait planter…

Personnellement conçus, des payloads Bash Bunny