
Flask-Unsign
Outil en ligne de commande pour récupérer, décoder, attaquer par force brute et forger les cookies de session d'une application Flask en devinant les…

Outil en ligne de commande pour récupérer, décoder, attaquer par force brute et forger les cookies de session d'une application Flask en devinant les…

Collection personnelle d'exploits incluant des n-days, des 0-days, des CTF, des vulnérabilités noyau et navigateur pour la recherche en sécurité et…

SSRF authentifié dans Grafana

Exploit RCE authentifié pour WBCE CMS <= 1.6.3 qui crée une archive zip de module malveillant avec un reverse shell PHP et un listener netcat.

Plugin WordPress Video Gallery - YouTube Gallery and Vimeo Gallery : injection SQL

Magento ver. 2.4.6 - Injection côté serveur XSLT

Module Groovy d'AdminCentral (module magnolia-groovy) dans Magnolia DX Core 6.3.8.

Communication de navigateur hooké via MQTT

Agency Toolkit <= 1.0.23 - Autorisation manquante pour la mise à jour arbitraire d'options non authentifiée

Coldfusion AMF PWN

e-signature < 1.5.6.8 - Exécution de code à distance non authentifiée

Freemius Library < 2.2.4 - Mise à jour arbitraire d'options (Subscriber+)

Health Check & Troubleshooting <= 1.2.3 - Traversée de chemin authentifiée

Importation d'utilisateurs depuis un CSV avec Meta 1.15 - Export non autorisé d'utilisateurs authentifiés

instant-appointment - Téléversement arbitraire de fichier

JS Job Manager < 1.1.9 - Installation/Activation arbitraire de plugin sans authentification

Masteriyo - LMS pour WordPress <= 1.6.7 - Exposition d'informations sensibles

Log4J Exploits pour différents systèmes