
mora-hwbp
Moteur de hooking en mode utilisateur sans patch et d'instrumentation de télémétrie basé sur les points d'arrêt matériels (DR0-DR7) (PoC AMSI, WLDP…

Moteur de hooking en mode utilisateur sans patch et d'instrumentation de télémétrie basé sur les points d'arrêt matériels (DR0-DR7) (PoC AMSI, WLDP…

Exploit de preuve de concept pour la RCE pré-authentification de Marimo. Utilise le point de terminaison WebSocket non authentifié /terminal/ws pour…

110 one-liners de sécurité offensive pour les tests autorisés et les CTF, organisés dans un notebook markdown par catégorie et étape de la…

Cadre de recherche redéfinissant la post-exploitation grâce à l'intelligence décisionnelle.

Analyseur de chemins d'attaque AD/Entra hors ligne pour JSON SharpHound/AzureHound. Met en évidence les constats prioritaires d'élévation de…

Exploit de gestion des privilèges du serveur LDAP Oracle OID

plugin halo cms rce en 1 requête à partir d'une URL, PoC + chaîne d'exploitation

Forminator Forms <= 1.56.1 - Téléversement arbitraire de fichiers non authentifié via une configuration forgée du champ de téléversement

Exploit de preuve de concept pour CVE-2026-64849 : déclenche une SSRF dans l'API webhook de MLflow via une requête POST forgée, récupérant les…

Exploit PoC automatisé pour WordPress Opal Estate Pro qui détecte les versions vulnérables, récupère le nonce et crée des comptes administrateur non…

PoC pré-auth pour CVE-2026-41089 : débordement de pile Netlogon CLDAP via UDP/389, provoquant un plantage de LSASS/redémarrage du contrôleur de…

Lance des programmes macOS via l'interface XPC privée de launchd sans passer par exec, ce qui amène l'EDR à enregistrer launchd comme parent. Prend…

Bootkit UEFI GRUB2 qui installe un implant réseau en pré-démarrage via l'option de démarrage NVRAM, effectue un chainload d'un UKI, exécute un…

Exploite les entitlements de débogueur de macOS et DYLD_INSERT_LIBRARIES pour dumper ou rechercher la mémoire d'un processus en cours d'exécution…

Chargeur de dylib Mach-O en mémoire pour Python macOS standard ; déchiffre, mappe et exécute des payloads sans dlopen ni écriture sur disque, avec…

Preuve de concept zero-day pour Windows Defender démontrant un contournement de correctif de CVE-2026-69414, ciblant Windows 11 25H2 et Server 2025…

Reproduit la RCE non authentifiée de ZendTo via ClamAV ainsi que l'élévation de privilèges root dans un laboratoire autorisé, avec cible Docker…

Exploit pour CVE-2024-4879 affectant les versions Vancouver, Washington DC Now et Utah Platform