
hp-slate7-root-kit
CVE-2015-1805 का उपयोग करने वाला HP Slate 7 2800 Android 4.1.1 रूटिंग किट।
कस्टम पेलोड क्राफ्टिंग, ऑब्फस्केशन, AV इवेजन और डिलीवरी मैकेनिज्म उपकरण।

CVE-2015-1805 का उपयोग करने वाला HP Slate 7 2800 Android 4.1.1 रूटिंग किट।

CVE-2026-43499 (GhostLock) — Linux kernel futex PI rt_mutex UAF ARM32 विशेषाधिकार वृद्धि अनुसंधान जो Huawei Watch 4 Pro (kernel 5.4.210) को लक्षित…

Oracle WebLogic Server भेद्यता श्रृंखला के लिए तकनीकी विश्लेषण और स्वच्छ Java Thread Echo PoC।

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-14669 के लिए, एक PostgreSQL to_char() timezone संक्षेप हीप बफर ओवरफ्लो जो सूचना लीक और ROP चेन के माध्यम से…

Langflow CVE-2026-33017 के लिए proof-of-concept RCE, जो build_public_tmp के माध्यम से OS कमांड निष्पादित करने और job events से आउटपुट प्राप्त करने…

Realtyna WPL < 5.3.0 के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट जो हार्डकोडेड API कुंजी के माध्यम से PHP वेबशेल अपलोड करता है और मनमाने सिस्टम कमांड…

CVE-2026-39154 · CometChat JS SDK में संग्रहीत XSS

CVE-2026-20079 प्रमाणीकरण-बाईपास-से-रूट-RCE श्रृंखला को Cisco Secure FMC के विरुद्ध फिंगरप्रिंट, चेक, प्रूफ और इंटरैक्टिव एक्सप्लॉइट मोड का उपयोग…

Apache Gravitino < 1.2.1 में H2 JDBC INIT के माध्यम से बिना प्रमाणीकरण के RCE का शोषण करता है; SQL/Java पेलोड होस्ट करता है, कमांड निष्पादित करता है,…

CVE-2026-17544 के लिए एक्सप्लॉइट: PHP bcmath OOB लेखन को केवल-मेमोरी RCE में परिवर्तित करके, रनटाइम ऑफ़सेट-मुक्त रिज़ॉल्वर के साथ disable_functions…

Exynos 9830 bootROM के लिए एक्सप्लॉइट किट जो सैमसंग SM-G985F डिवाइसों के लिए साइन्ड-बूट बाईपास, कस्टम कुंजी इंजेक्शन और मेमोरी-डंप पेलोड प्रदान करती…

CVE-2025-64512 के लिए PoC: pdfminer.six CMapDB pickle deserialization RCE, विशेष रूप से तैयार किए गए PDF के माध्यम से

WiFi Mouse Server 1.7.8.5 को लक्षित करने वाला CVE-2022-3218 के लिए PoC एक्सप्लॉइट, जो हार्डन्ड लैब्स के लिए कीस्ट्रोक इंजेक्शन और इन-मेमोरी…

CVE-2026-52715 (GeoLeak) का कार्यशील PoC: swlatlng/nelatlng के माध्यम से GEO my WordPress <= 4.5.5 में बिना प्रमाणीकरण वाला SQLi। Docker लैब +…

Budibase प्रमाणीकरण बाईपास के लिए PoC एक्सप्लॉइट: बिना एंकर किया हुआ वेबहुक regex हमलावरों को ?/webhooks/trigger जोड़ने, संरक्षित APIs तक पहुँचने और…

Ruby 4.0 सार्वभौमिक RCE डिसीरियलाइज़ेशन Gadget Chain - मसौदा या TODO

Citrix NetScaler CVE-2026-8452 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो shellcode बनाकर और तैनात किए गए webshell के माध्यम से कमांड निष्पादित करके…

x86_64/x86 Linux प्रणालियों पर ELF ऑब्जेक्ट्स को पूरी तरह से मेमोरी में लोड और रन करता है, स्टील्थी पोस्ट-एक्सप्लॉइटेशन कमांड निष्पादन के लिए रनटाइम…