
ELFLoader
x86_64/x86 Linux प्रणालियों पर ELF ऑब्जेक्ट्स को पूरी तरह से मेमोरी में लोड और रन करता है, स्टील्थी पोस्ट-एक्सप्लॉइटेशन कमांड निष्पादन के लिए रनटाइम…
कस्टम पेलोड क्राफ्टिंग, ऑब्फस्केशन, AV इवेजन और डिलीवरी मैकेनिज्म उपकरण।

x86_64/x86 Linux प्रणालियों पर ELF ऑब्जेक्ट्स को पूरी तरह से मेमोरी में लोड और रन करता है, स्टील्थी पोस्ट-एक्सप्लॉइटेशन कमांड निष्पादन के लिए रनटाइम…

विशिष्ट CVE का शोषण करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट साझा लाइब्रेरी, जो प्रभाव को प्रदर्शित करती है और प्रभावित एप्लिकेशन परिनियोजनों पर एक्सपोज़र को…

Langflow <=1.8.1 में बिना प्रमाणीकरण वाले RCE के लिए PoC एक्सप्लॉइट, जिसमें स्रोत-स्तरीय मूल कारण विश्लेषण, AST-जागरूक रिवर्स शेल पेलोड, Docker लैब,…

FUXA पर CVE-2026-25938 अप्रमाणित RCE भेद्यता का शोषण करने के लिए एक विवरण और PoC

CVE-2026-53767 + CVE-2026-53768 - uploads_path ब्लॉकलिस्ट बाईपास और एक्सटेंशन सत्यापन की कमी के माध्यम से Chyrp Lite ≤ 2026.01 में प्रमाणीकृत RCE

PHPSpreadsheet के phar:// डिसीरियलाइज़ेशन भेद्यता के लिए PoC एक्सप्लॉइट, जो असुरक्षित PHP अनुप्रयोगों पर रिमोट कोड निष्पादन प्राप्त करने के लिए…

Microsoft Configuration Manager (SCCM) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट श्रृंखला (CVE-2026-47301), जो एक टूटी हुई एक्सेस, CAB मनमाना-लेखन पाथ…

यह पैकेज पूर्ण रूट नहीं है। यह SELinux को Permissive पर सेट करता है और आगे के कार्य के लिए reclaim को पर्याप्त समय तक बनाए रखता है। यहाँ होस्ट…

PS5 होमब्रू सक्षमकर्ता पेलोड जो पोस्ट-एक्सप्लॉयटेशन सुविधाएँ प्रदान करता है: कस्टम प्लगइन/पेलोड लोडिंग, अहस्ताक्षरित fself/fpkg समर्थन, डीबग…

CVE-2017-9805-Exploit

Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…

CVE-2026-73034 — DB-GPT v0.8.1 अनधिकृत पाथ ट्रैवर्सल → user-id हेडर के माध्यम से रूट के रूप में मनमाना फ़ाइल लेखन। सत्यापित + फिक्स डिफ़

Sonatype Nexus में दूरस्थ कोड निष्पादन प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट और तकनीकी वॉकथ्रू, जिसमें EL इंजेक्शन डिबगिंग, BCEL पेलोड निर्माण और…

Voltronic Power SNMP Web Pro 1.1 में पूर्व-प्रमाणीकृत पूर्ण रूट दूरस्थ कमांड निष्पादन

CVE-2025-55182 — इंटरैक्टिव शेल, एकल-कमांड निष्पादन और मल्टी-पेलोड रिवर्स शेल चेन के साथ Next.js Flight Deserialization RCE एक्सप्लॉइट। केवल अधिकृत…

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

FreePBX में CVE-2025-57819 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: AJAX API में SQL इंजेक्शन के माध्यम से मनमाना PHP कोड निष्पादित करना, एक स्थायी…