
CVE-2026-57858
Wormable exploit for CVE-2026-57858
कस्टम पेलोड क्राफ्टिंग, ऑब्फस्केशन, AV इवेजन और डिलीवरी मैकेनिज्म उपकरण।

Wormable exploit for CVE-2026-57858

CVE-2026-64638 (XSS2Shell) का कार्यशील PoC: WordPress Core में pre-auth XSS से RCE तक की श्रृंखला। Docker लैब + Python आक्रमणकारी सर्वर + तकनीकी…

CVE-2026-67822 के लिए PoC, Tenda W6-S /goform/wifiSSIDset में स्टैक ओवरफ्लो: DoS रिप्रोड्यूसर, QEMU MIPS शिम, और अवधारणात्मक RCE पेलोड स्केलेटन।

PoC, IOCs, and detection logic for the SharePoint /_trust WS-Federation BinaryFormatter deserialization chain. Lab reconstruction covering…

लाल टीमों के लिए सक्रिय निर्देशिका समय खोज प्रोटोकॉल। Kerberos, SMB, NTLM और CLDAP के माध्यम से चुपके से निष्कर्षण।

CVE-2026-56158 के लिए पाँच .NET डिसीरियलाइज़ेशन पेलोड प्रारूप उत्पन्न करता है, उन्हें HTTP/SOAP/JSON एंडपॉइंट्स के माध्यम से वितरित करता है, और इसमें…

Palo Alto - CVE-2026-0300 exploit

शैक्षिक CVE-2018-7600 एक्सप्लॉइट परियोजना जो एक Python RCE PoC, पृथक Docker Drupal लैब, payload अनुसंधान, और सुरक्षित भेद्य-अनुप्रयोग परीक्षण के लिए…

CVE-2026-0163 Exploit

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vuln 5.x/6.x (unpatched). Multi-exploit via Endpoint Pool, AJAX, PHPFuck WAF bypass. Full…

ExploitGym एक बड़े पैमाने का, यथार्थवादी बेंचमार्क है जो वास्तविक दुनिया की सुरक्षा भेद्यताओं पर आधारित है, जिसे AI एजेंटों की एक्सप्लॉइट विकसित करने…

CVE-2026-33017 Langflow RCE PoC

मूल CVEs, exploit PoCs, और सुरक्षा सलाहकारियाँ, जिनमें विस्तृत भेद्यता श्रृंखलाएँ, विशेषाधिकार वृद्धि, और कंटेनर पलायन तकनीकें शामिल हैं, पेनिट्रेशन…

EXE, DLL, .NET, VBScript और JScript के इन-मेमोरी निष्पादन हेतु पॉलीमॉर्फिक शेलकोड जनरेटर, जिसमें एवेशन (evasion) और सिग्नेचर प्रतिरोध के लिए…

WordPress All-in-One Exploit Framework — डिटेक्टर, स्कैनर, एन्यूमरेटर, एक्सप्लॉइट, एस्केलेशन। 2026-08 वेव के 10 CVE, जिनमें CVE-2026-63030 (wp2shell)…

Gitea diffpatch RCE (CVE-2026-60004) PoC - repo-write to RCE as Gitea service account

sudo 1.9.14-1.9.17 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, जो CVE-2025-32463 chroot हैंडलिंग का दुरुपयोग करता है, किसी भी स्थानीय उपयोगकर्ता के लिए…

CVE-2026-22008 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो अविश्वसनीय ARNs के माध्यम से AWS Lambda लेयर इंजेक्शन का प्रदर्शन करता है, जिससे प्रभावित फ़ंक्शंस में…