
कस्टम पेलोड क्राफ्टिंग, ऑब्फस्केशन, AV इवेजन और डिलीवरी मैकेनिज्म उपकरण।


CVE-2020-0796 (SMBGhost) के लिए प्रूफ-ऑफ-कॉन्सेप्ट रिमोट कोड एक्जीक्यूशन एक्सप्लॉइट, जो विंडोज SMBv3 को लक्षित करता है। इसमें हीप मैनिपुलेशन और LZNT1…

CVE-2019-5736 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, डॉकर कंटेनर एस्केप के माध्यम से होस्ट runc बाइनरी में पेलोड जोड़ना।

CVE-2024-35106 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, यह NEXTU FLETA AX1500 वाई-फाई 6 राउटर में एक स्टैक बफर ओवरफ्लो है। Boa वेब सर्वर के IP QoS हैंडलर को…

Metasploit auxiliary module for exploiting CVE-2023-21839 (WebLogic IIOP RCE) with DNS log verification. Automates remote code execution against…

CVE-2021-24499 के लिए बड़े पैमाने पर शोषण स्क्रिप्ट, Workreap WordPress थीम में एक अप्रमाणित मनमानी फ़ाइल अपलोड कमजोरी, AJAX एंडपॉइंट के माध्यम से…

CVE-2021-26700 के लिए VS Code npm एक्सटेंशन में शैक्षिक RCE शोषण, दुर्भावनापूर्ण package.json निष्पादन के माध्यम से Caldera C2 सर्वर पर DNS सुरंग का…


Apache Struts2 CVE-2018-11776 रिमोट कोड निष्पादन भेद्यता के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, प्रभावित संस्करणों 2.3-2.3.34 और 2.5-2.5.16 के…


CVE-2024-32002 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो केस-असंवेदनशील फ़ाइल सिस्टम पर विशेष रूप से तैयार किए गए git उपमॉड्यूल के माध्यम से रिमोट कोड…

CVE-2024-29272 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, VvvebJS < 1.7.5 में एक अप्रमाणित मनमाना फ़ाइल अपलोड कमजोरी जो दूरस्थ कोड निष्पादन को सक्षम करती है।



बहु-थ्रेडेड Python एक्सप्लॉइट CVE-2024-6387 (OpenSSH regreSSHion) के लिए जो glibc-आधारित 32-बिट Linux सिस्टम को सिग्नल हैंडलर में रेस कंडीशन के…