
wasm2c-tableflip
Évasion de sandbox wasm2c. Un module WebAssembly non fiable s'échappe de la sandbox C générée et exécute une commande shell arbitraire sur l'hôte.

Évasion de sandbox wasm2c. Un module WebAssembly non fiable s'échappe de la sandbox C générée et exécute une commande shell arbitraire sur l'hôte.

Faire correspondre les fonctions dans les binaires par ce qu'elles font, et non par l'apparence de leurs octets. Empreinte comportementale de…

Triage des vulnérabilités avec provenance. Résout les CVE à partir de corpus construits localement (NVD/KEV/EPSS, ExploitDB, nmap script.db) et émet…

Cadre de recherche redéfinissant la post-exploitation grâce à l'intelligence décisionnelle.

Analyseur de chemins d'attaque AD/Entra hors ligne pour JSON SharpHound/AzureHound. Met en évidence les constats prioritaires d'élévation de…

Ansible Playbook pour CVE-2023-36845 (Vulnérabilité d'exécution de code à distance dans Juniper Networks Junos OS)

Code d'exploitation de preuve de concept pour CVE-2026-54121, adapté et modifié pour valider la vulnérabilité dans les environnements affectés.

Exploite le contournement d'authentification cPanel/WHM CVE-2026-41940 via l'injection de session CRLF pour un accès WHM au niveau racine non…

Exploite la vulnérabilité CVE-2021-42013 d'Apache HTTP Server pour la traversée de chemin et l'exécution de code à distance basée sur CGI lors de…

Forminator Forms <= 1.56.1 - Téléversement arbitraire de fichiers non authentifié via une configuration forgée du champ de téléversement

Exploit LPE (preuve de concept) pour la faille use-after-free du Binder Android qui utilise le spraying iovec et l'écrasement d'addr_limit afin…

Exploit de preuve de concept pour CVE-2026-64849 : déclenche une SSRF dans l'API webhook de MLflow via une requête POST forgée, récupérant les…

Scripts d'exploitation de type preuves de concept pour CVE-2024-8068 et CVE-2024-8069, axés sur les tests d'intrusion autorisés, les laboratoires…

Preuve de concept pour CVE-2026-19598 affectant Pods <= 3.3.9.

Outil Caps-Root sans déverrouillage pour iQOO Neo9 (PD2338C)** — technique d'élévation de privilèges par écriture physique arbitraire basée sur…

Reproduit la RCE fastjson 1.2.83 @JSONType avec une cible Spring Boot vulnérable et un générateur de payload basé sur ASM utilisant des chaînes jar…

Collection de PoC UAF RCE Redis pour CVE-2026-23479 : vérificateur de version sûr, module d'exploitation, PoC assisté par GDB et règles de détection…

Adaptation de GhostLock (CVE-2026-43499) pour Linux 6.x ARM64 non-Android