
CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN
CVE-2026-22008 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो अविश्वसनीय ARNs के माध्यम से AWS Lambda लेयर इंजेक्शन का प्रदर्शन करता है, जिससे प्रभावित फ़ंक्शंस में…
कस्टम पेलोड क्राफ्टिंग, ऑब्फस्केशन, AV इवेजन और डिलीवरी मैकेनिज्म उपकरण।

CVE-2026-22008 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो अविश्वसनीय ARNs के माध्यम से AWS Lambda लेयर इंजेक्शन का प्रदर्शन करता है, जिससे प्रभावित फ़ंक्शंस में…

Git LFS पॉइंटर पॉइज़निंग के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें Bash और Python स्क्रिप्ट शामिल हैं जो एक दुर्भावनापूर्ण रिपॉजिटरी बनाती हैं, एक दुष्ट LFS…

दर्शाता है कि कैसे एक दुर्भावनापूर्ण Python पैकेज pip install के दौरान setup.py के माध्यम से मनमाने कमांड निष्पादित करता है, जो PyPI सप्लाई चेन और…

CVE-2026-11105 PoC जो एक कस्टम Base64 डिकोडर में स्टैक बफर ओवरफ्लो को प्रदर्शित करता है; विशेष रूप से निर्मित अत्यधिक बड़ा इनपुट स्टैक मेमोरी को…

हस्ताक्षर-कुंजी दुरुपयोग और अद्यतन शोषण ढांचा

पैठ परीक्षण और शैक्षणिक आक्रामक सुरक्षा अनुसंधान के लिए सुरक्षा उपकरणों, शोषणों, प्रूफ-ऑफ-कॉन्सेप्ट कोड, शैलकोड और स्क्रिप्ट्स का संकलित संग्रह।

ComfyUI में pickle deserialization RCE, CVE-2026-68771 के लिए बिना प्रमाणीकरण वाला exploit। /upload/image के माध्यम से एक क्राफ्टेड shard स्थापित…

पृथक वातावरण में CVE-2022-22965 (Spring4Shell) भेद्यता का दोहन करने के लिए प्रूफ ऑफ कॉन्सेप्ट, जिसमें रिमोट कोड एक्ज़ीक्यूशन (RCE) प्रदर्शित किया गया…

This repository contains detailed adversary simulation APT campaigns targeting various critical sectors. Each simulation includes custom tools, C2…

अमान्य customBasePath के माध्यम से datamodel-code-generator में कोड इंजेक्शन (RCE) (CVE-2026-63720)

CVE-2026-60004 प्री-ऑथ RCE एक्सप्लॉइट — Gitea <= 1.27.0 diffpatch git हुक इंजेक्शन (CVSS 9.8)

बिना प्रमाणीकरण के फ़ाइल अपलोड → CVE-2026-57827 (RSFiles! Joomla < 1.17.12) हेतु RCE PoC। केवल अधिकृत सुरक्षा अनुसंधान उपयोग हेतु।

MariaDB 13.0.1-rc RCE प्रयोगशाला — priv-esc + heap UAF + JOP श्रृंखला जो स्टॉक Docker इमेज पर uid 999(mysql) के रूप में system() तक जाती है। RAPTOR…

Python POC, Handlebars.js AST Injection RCE के लिए Exploit, Handlebars.js संस्करण 4.0.0 से 4.7.8 प्रभावित हैं। CVSS स्कोर: 9.8 Critical.

KSU installer for supported firmware with CVE-2026-43499

NSKeyedUnarchiver डिसीरियलाइज़ेशन के प्रति संवेदनशील सिम्युलेटेड macOS/iOS XPC सेवा, साथ ही एक्सप्लॉइट प्रदर्शन और असुरक्षित डिसीरियलाइज़ेशन के…

CVE-2026-9998 के लिए PoC: ब्लॉकचेन ओरेकल में असुरक्षित Python pickle डिसीरियलाइज़ेशन के माध्यम से RCE, संवेदनशील नोड सिमुलेशन और एक्सप्लॉइट स्क्रिप्ट…

एक कोड-समीक्षा बॉट में प्रॉम्प्ट इंजेक्शन जो सैंडबॉक्स में AI-जनरेटेड फिक्स निष्पादित करता है। सैंडबॉक्स खतरनाक कमांड को रोकने के लिए ब्लैकलिस्ट का…