
One-Liner-Collections
Ce dépôt contient une liste de One Liners avec des descriptions et les exigences d'installation.

Ce dépôt contient une liste de One Liners avec des descriptions et les exigences d'installation.

CTF writeups and teaching scripts for web security, bug bounty techniques, and network forensics, with blank-value versions for active practice.

Agentic pentest profile for Hermes: 31 playbooks for authorised recon, web/access-control attacks, safe exploit validation, and evidence-driven…

CVE-2026-72898

Writeup de la machine TwoMillion de Hack The Box — contournement du JWT/code d'invitation, IDOR, injection de commande et élévation de privilèges via…

Recherche indépendante en sécurité sur les produits Cisco — CUCM, Expressway, FTD, ISE

Démo autonome d'exploitation d'une RCE GitLab tirant parti de deux bugs de corruption mémoire Ruby dans le parser Oj via le rendu de diffs de…

CVE-2026-34910/34909 — UniFi OS unauth RCE + file read via ..%2f auth bypass (CVSS 10.0, KEV, Mirai ITW)

XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS to RCE chain — PoC exploit + defensive audit tool + nuclei template

Validates pre-authentication reflected XSS in WordPress, fingerprints vulnerable versions, checks payload reflection and JSONP, and generates…

Apprendre et chasser les bugs d'injection SQL pendant 50 jours consécutifs

Une collection de scripts oneliner pour le bug bounty

Liste impressionnante de techniques pas à pas pour parvenir à une exécution de code à distance sur diverses applications !

Awesome informations pour la recherche en sécurité des WebSockets


Educational Docker lab for Apache HTTP Server 2.4.49 path traversal and RCE (CVE-2021-41773) with CVE research, PoC exploit, testing evidence, and…

Ressources de test SSRF (Server Side Request Forgery)

Authorized WordPress XSS-to-RCE scanner with concurrent multi-target XSS reflection and version fingerprint detection, plus optional exploitation…