
CVE-2025-49844
Scanner et guide pédagogique pour CVE-2025-49844 (RediShell), une vulnérabilité use-after-free dans les scripts Lua de Redis. Vérifie l'exposition…

Scanner et guide pédagogique pour CVE-2025-49844 (RediShell), une vulnérabilité use-after-free dans les scripts Lua de Redis. Vérifie l'exposition…

Preuve de concept d'exploitation pour CVE-2026-24061, une élévation de privilèges racine à distance non authentifiée dans inetutils-telnetd via la…

Preuve de concept d'exploitation pour une vulnérabilité SSRF dans le webhook SNS de Plunk, démontrant une falsification de requête côté serveur non…

Analyse détaillée de CVE-2026-21510, un contournement de la fonctionnalité de sécurité Windows Shell permettant l'exécution silencieuse de code via…

Script Python pour détecter la traversée de répertoire CVE-2024-41713 dans Apache HTTP Server, fournissant des extraits de réponse pour vérification.…

Environnement de reproduction pour CVE-2026-1312 avec configuration basée sur Docker et script d'exécution automatisé pour les tests et l'analyse de…

Exploit pour CVE-2021-4034, une vulnérabilité d'élévation de privilèges polkit pkexec, fournissant un shell root sur les systèmes Linux vulnérables.

Défi CTF axé sur l'évasion de sandbox via la revue de code source d'un environnement d'exécution JavaScript, conçu pour une analyse pratique des…

Preuve de concept en Python démontrant un contournement d'authentification dans pac4j JWT en forgeant un jeton JWE avec un JWT interne non signé,…

Atténuation temporaire pour l'escalade de privilèges locale du noyau Linux CVE-2026-31431 (interface AF_ALG)

Preuve de concept d'exploitation pour CVE-2023-1177, une vulnérabilité de traversée de chemin dans MLflow, démontrant un accès non autorisé aux…

Avis et preuve de concept pour CVE-2026-29861, une injection SQL critique dans PHP-MYSQL-User-Login-System permettant un accès administrateur non…

Ce dépôt contient un rapport professionnel sur une vulnérabilité de traversée de chemin découverte dans le moteur de modèles de rapports d'InvenTree.…

Preuve de concept d'exploitation pour CVE-2026-2670, une vulnérabilité d'injection de commandes dans les routeurs Advantech WISE-6610, permettant à…

Preuve de concept d'exploitation pour CVE-2026-24126, une lecture arbitraire de fichiers dans Weblate via l'injection d'arguments hôte SSH,…

Preuve de concept pour CVE-2021-40346, démontrant la contrebande de requêtes HTTP dans HAProxy via un dépassement d'entier, avec un environnement…

Preuve de concept pour CVE-2026-25253, démontrant une exécution de code à distance (RCE) en un clic sur OpenClaw via un détournement de WebSocket…

# PoC Python et modèle Nuclei pour la détection d'injection SQL pré-authentification dans FortiClient EMS 7.4.4, avec des méthodes de vérification…