
halo-cve-2026-67919
plugin halo cms rce en 1 requête à partir d'une URL, PoC + chaîne d'exploitation

plugin halo cms rce en 1 requête à partir d'une URL, PoC + chaîne d'exploitation

Exploite le contournement d'authentification cPanel/WHM CVE-2026-41940 via l'injection de session CRLF pour un accès WHM au niveau racine non…

Exploite la vulnérabilité CVE-2021-42013 d'Apache HTTP Server pour la traversée de chemin et l'exécution de code à distance basée sur CGI lors de…

Forminator Forms <= 1.56.1 - Téléversement arbitraire de fichiers non authentifié via une configuration forgée du champ de téléversement

Détecte la SSRF de webhook MLflow non authentifiée (CVE-2026-64849) qui accède aux services de métadonnées internes ou cloud et divulgue les détails…

Cet exploit analyse si la cible fournie est vulnérable à CVE-2023-49070/CVE-2023-51467 et l'exploite également selon le choix de l'utilisateur.

Exploit de preuve de concept pour CVE-2026-64849 : déclenche une SSRF dans l'API webhook de MLflow via une requête POST forgée, récupérant les…

Preuve de concept pour CVE-2026-19598 affectant Pods <= 3.3.9.

Reproduit la RCE fastjson 1.2.83 @JSONType avec une cible Spring Boot vulnérable et un générateur de payload basé sur ASM utilisant des chaînes jar…

Chaîne d'exploitation pour WordPress Core utilisant la confusion de routes de l'API REST et une injection SQL pour une RCE non authentifiée,…

Lab Docker autonome qui reproduit CVE-2025-24893, une injection de templates côté serveur (SSTI) non authentifiée menant à une exécution de code à…

4gaBoards < 3.3.9 - Divulgation d'informations utilisateur

Exploite GLPI CVE-2025-24799 via une injection SQL aveugle non authentifiée basée sur le temps pour extraire les noms d'utilisateurs et les hashs de…

Analyse et reproduction Docker de CVE-2024-28116 - SSTI avec contournement de sandbox dans Grav CMS

Exploit PoC automatisé pour WordPress Opal Estate Pro qui détecte les versions vulnérables, récupère le nonce et crée des comptes administrateur non…

PoC Python minimal pour CVE-2026-40179 : injecte un nom de métrique malveillant via le remote_write Prometheus non authentifié pour déclencher un XSS…

Détecte CVE-2026-19478 dans GitLab CE/EE avec un template Nuclei non destructif qui déclenche l'invocation de la méthode du champ fallback de GraphQL…

Analyse technique et mesures d'atténuation défensives pour une chaîne XSS-to-RCE pré-authentification dans WordPress Core, incluant le contournement…