
CVE-2026-16723
Reproduit la RCE fastjson 1.2.83 @JSONType avec une cible Spring Boot vulnérable et un générateur de payload basé sur ASM utilisant des chaînes jar…

Reproduit la RCE fastjson 1.2.83 @JSONType avec une cible Spring Boot vulnérable et un générateur de payload basé sur ASM utilisant des chaînes jar…

Lab Docker autonome qui reproduit CVE-2025-24893, une injection de templates côté serveur (SSTI) non authentifiée menant à une exécution de code à…

Preuve de concept d'exploit pour une RCE JMX non authentifiée dans le mode d'informations en direct de Spring Tools, utilisant le chargement distant…

(Espérons-le) Un outil pour rooter (la plupart) des appareils Android via CVE-2026-43499

Chargeur de dylib Mach-O en mémoire pour Python macOS standard ; déchiffre, mappe et exécute des payloads sans dlopen ni écriture sur disque, avec…

Preuve de concept pour l'injection de formule CSV non authentifiée dans SureForms, montrant que des soumissions de formulaires spécialement conçues…

Contournement du fail-open de l'EncryptInterceptor dans le clustering Tribes d'Apache Tomcat menant à une RCE non authentifiée via la désérialisation…

Un agent Go autonome et réflexif pour l'audit de sécurité de bout en bout, le contournement de WAF, la vérification LDAP hors bande (OOB),…

CVE-2026-74945 · Divulgation de tas non initialisé via une police web spécialement conçue (sec-high)

Génère des images WebP qui déclenchent le dépassement de tampon sur le tas CVE-2023-4863 dans libwebp, en utilisant des constantes OFFSET/VALUE…

Python StateMachine 3.0.0 < 3.2.0 RCE via une évaluation non sécurisée de SCXML <data expr> et une injection Python eval().

Injection de code dans uproot <= 5.7.4 via une génération non sécurisée de code source Python à partir des métadonnées TStreamerInfo de ROOT.

une vulnérabilité affectant les versions 12 et 13 d'Android

PoC pour CVE-2026-9090 — Contournement de la signature SAML de Casdoor (CWE-347). Reproduction uniquement ; coordonné via CERT/CC VU#780781.

PoC pour CVE-2025-64512 : RCE dans pdfminer.six via désérialisation pickle de CMapDB à partir d'un PDF spécialement conçu.

PoC démontrant une DoS quadratique dans html_sanitize_ex d'Elixir via un HTML spécialement conçu ; inclut des benchmarks de temps d'exécution, une…

Preuve de concept (PoC) de CVE-2025-69212 liée au traitement de fichiers P7M.

Vérificateur de sécurité passif pour CVE-2026-48908 affectant SP Page Builder.