
marshalsec-jar
marshalsec-0.0.3-SNAPSHOT-all compilé sur X64

marshalsec-0.0.3-SNAPSHOT-all compilé sur X64

Exploit pour la vulnérabilité du plugin Ninja Forms permettant le téléchargement non authentifié des CSV de soumissions afin de divulguer des…

Modèles Nuclei pour les vulnérabilités Drupal... loin d'être parfait

Exploitez la vulnérabilité de clé secrète faible de Redash (GHSA-g8xr-f424-h2rv) pour générer des liens de réinitialisation de mot de passe pour…

SAP Netweaver Bruteforceur de connexion.

Simple File List < 4.2.3 - Téléversement non authentifié de fichiers arbitraires (RCE)

Vuln Apache Struts avec splunk

Exploiter la SQLI de WooCommerce et récupérer le hash du mot de passe utilisateur

Force brute des blogs WordPress.

Vous savez qu'un plugin a un exploit d'objet PHP mais vous avez besoin de trouver quelle bibliothèque utiliser ?

WordPress Plugin 3DPrint Lite 1.9.1.4 - Téléversement arbitraire de fichier

Le plugin n'empêche pas les attaquants non authentifiés d'écraser les variables locales lors du rendu des modèles via l'API REST, ce qui peut…

Script PHP qui établit un reverse shell depuis un serveur cible vers la machine de l'attaquant, permettant l'exécution de commandes à distance et…

Reverse shell PHP de Pentestmonkeys avec hôte et port dynamiques transmis via les paramètres de requête GET

Cet outil génère un lien gopher pour exploiter les SSRF et obtenir une RCE sur divers serveurs.

Collection d'exploits ciblant les versions 3.1.1–3.20 du framework Java OSGi pour les tests de pénétration et l'exploitation de vulnérabilités.

# Backdoor Java Servlets sans JSP, inspirée de https://www.redteam-pentesting.de/files/redteam-jboss.tar.gz

MAGNOLIA-8281 : Contournement de restriction FreeMarker 2 dans Magnolia CMS