
CVE-2026-47858
अप्रमाणित JMX RCE के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Spring Tools लाइव जानकारी मोड में, कमजोर Spring Boot अनुप्रयोगों पर मनमाने कमांड निष्पादित…
सिस्टम या डेटा तक अनधिकृत पहुंच प्राप्त करने के लिए कमजोरियों का फायदा उठाने के उपकरण।

अप्रमाणित JMX RCE के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Spring Tools लाइव जानकारी मोड में, कमजोर Spring Boot अनुप्रयोगों पर मनमाने कमांड निष्पादित…

Apache ActiveMQ CVE-2023-46604 रिमोट कोड निष्पादन का शोषण करने के लिए व्यावहारिक लैब, Python-आधारित टूलिंग और एक भेद्य वातावरण सेटअप के साथ।

(उम्मीद है) CVE-2026-43499 के माध्यम से (अधिकांश) Android डिवाइसों को रूट करने का एक टूल

boot.img से प्रति-डिवाइस कर्नेल ऑफसेट उत्पन्न करता है और CVE-2026-43499 Android arm64 स्थानीय विशेषाधिकार वृद्धि का शोषण करने के लिए एक प्रीलोड…

स्टॉक macOS Python के लिए इन-मेमोरी Mach-O dylib लोडर; dlopen के बिना या डिस्क पर लिखे बिना पेलोड को डिक्रिप्ट, मैप और रन करता है, वैकल्पिक…

Chrome Dawn WebGPU CWE-20 दोष के लिए संरचित भेद्यता अनुसंधान रिपॉज़िटरी: मूल कारण, पैच डिफ़, स्थैतिक सत्यापन, गंभीरता समीक्षा, और सुरक्षा पाठ।

WordPress Core प्रमाणीकरण-पूर्व XSS-से-RCE श्रृंखला के लिए तकनीकी विश्लेषण और रक्षात्मक शमन, जिसमें sanitizer बाईपास, DOM clobbering, JSONP दुरुपयोग,…

Oracle WebLogic Server भेद्यता श्रृंखला के लिए तकनीकी विश्लेषण और स्वच्छ Java Thread Echo PoC।

FastGPT Python सैंडबॉक्स एस्केप चेन ऑडिट टूल (CVE-2026-32128 से संबंधित, v4.14.8 इंस्पेक्ट चेन)

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-14669 के लिए, एक PostgreSQL to_char() timezone संक्षेप हीप बफर ओवरफ्लो जो सूचना लीक और ROP चेन के माध्यम से…

PrintNightmare (CVE-2021-1675 / CVE-2021-34527) का तकनीकी विवरण और विश्लेषण, जिसमें RCE/LPE शोषण, Windows इवेंट लॉग के माध्यम से पहचान, तथा Print…

HTTP/2 Rapid Reset (CVE-2023-44487) के लिए PoC स्क्रिप्ट जो तैयार किए गए HTTP/2 स्ट्रीम भेजकर कमज़ोर सर्वरों, reverse proxies और load balancers पर…

Windows Defender 0day प्रूफ-ऑफ-कॉन्सेप्ट जो CVE-2026-69414 हेतु पैच बायपास प्रदर्शित करता है, तथा Windows 11 25H2 और Server 2025 को लक्षित कर…

CVE-2026-73292 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Semaphore UI पासवर्ड परिवर्तन एंडपॉइंट पर CSRF हमला, एक दुर्भावनापूर्ण पेज परोसता है जो प्रमाणित…

OpenSSL Heartbleed (CVE-2014-0160) का पता लगाने और उसका शोषण करने के लिए Python स्क्रिप्ट्स, जो कमजोर TLS सेवाओं से संवेदनशील मेमोरी सामग्री लीक करती…

Pluck CMS CSRF हेतु एडवाइज़री और Python PoC: fail-open Referer जाँच तथा double-extension अपलोड webshell परिनियोजन और दूरस्थ कोड निष्पादन सक्षम करता…

कुछ 5.X डिवाइसों (मुख्य रूप से Amazon) के लिए कर्नेल रूट एक्सप्लॉइट (CVE-2026-43499)

Typemill मीडिया डाउनलोड में अनधिकृत प्राधिकरण बायपास के लिए एडवाइज़री और PoC, जो भूमिका-प्रतिबंधित फ़ाइलों तक पहुँचने के लिए पथ-समतुल्य URL वेरिएंट…