
dyen
स्टॉक macOS Python के लिए इन-मेमोरी Mach-O dylib लोडर; dlopen के बिना या डिस्क पर लिखे बिना पेलोड को डिक्रिप्ट, मैप और रन करता है, वैकल्पिक…
कस्टम पेलोड क्राफ्टिंग, ऑब्फस्केशन, AV इवेजन और डिलीवरी मैकेनिज्म उपकरण।

स्टॉक macOS Python के लिए इन-मेमोरी Mach-O dylib लोडर; dlopen के बिना या डिस्क पर लिखे बिना पेलोड को डिक्रिप्ट, मैप और रन करता है, वैकल्पिक…
यूईएफआई GRUB2 बूटकिट जो NVRAM बूट विकल्प के माध्यम से एक प्री-बूट नेटवर्क्ड इम्प्लांट स्थापित करता है, UKI को चेनलोड करता है, dracut पेलोड निष्पादित…

Demonstrate exploitation of Signal K Server CVE-2025-66398 allowing unauthenticated attackers to inject backdoor and enable remote code execution.

CVE-2026-20079 प्रमाणीकरण-बाईपास-से-रूट-RCE श्रृंखला को Cisco Secure FMC के विरुद्ध फिंगरप्रिंट, चेक, प्रूफ और इंटरैक्टिव एक्सप्लॉइट मोड का उपयोग…

GhostLock-X200 v1.0 - vivo X200 (PD2415 / b57 kernel) के लिए अस्थायी रूट टूलचेन, CVE-2026-43499 पर आधारित। केवल अधिकृत सुरक्षा अनुसंधान के लिए।

CVE-2026-39154 · CometChat JS SDK में संग्रहीत XSS

Langflow CVE-2026-33017 के लिए proof-of-concept RCE, जो build_public_tmp के माध्यम से OS कमांड निष्पादित करने और job events से आउटपुट प्राप्त करने…

Realtyna WPL < 5.3.0 के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट जो हार्डकोडेड API कुंजी के माध्यम से PHP वेबशेल अपलोड करता है और मनमाने सिस्टम कमांड…

ब्राउज़र शोषण फ्रेमवर्क परियोजना

Apache Gravitino < 1.2.1 में H2 JDBC INIT के माध्यम से बिना प्रमाणीकरण के RCE का शोषण करता है; SQL/Java पेलोड होस्ट करता है, कमांड निष्पादित करता है,…

🛠 Windows Notepad में मार्कडाउन लिंक्स के माध्यम से असुरक्षित URL प्रोटोकॉल का फायदा उठाकर रिमोट कोड निष्पादन प्रदर्शित करें।

CTF फ्रेमवर्क और एक्सप्लॉइट डेवलपमेंट लाइब्रेरी

All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox.

स्व-उपचार गॉसिप मेश C2 सहायता प्राप्त पीयर डिस्कवरी, क्रॉस-प्लेटफॉर्म BOF निष्पादन, और स्क्रिप्टेबल एजेंट्स के साथ।

प्रचालनात्मक रूप से विश्वसनीय आक्रामक क्षमताओं के निर्माण के लिए एक मूलभूत C लाइब्रेरी

CVE-2026-17544 के लिए एक्सप्लॉइट: PHP bcmath OOB लेखन को केवल-मेमोरी RCE में परिवर्तित करके, रनटाइम ऑफ़सेट-मुक्त रिज़ॉल्वर के साथ disable_functions…

WiFi Mouse Server 1.7.8.5 को लक्षित करने वाला CVE-2022-3218 के लिए PoC एक्सप्लॉइट, जो हार्डन्ड लैब्स के लिए कीस्ट्रोक इंजेक्शन और इन-मेमोरी…

CVE-2025-64512 के लिए PoC: pdfminer.six CMapDB pickle deserialization RCE, विशेष रूप से तैयार किए गए PDF के माध्यम से