
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
यह एक्सप्लॉइट यह स्कैन करता है कि प्रदान किया गया लक्ष्य CVE-2023-49070/CVE-2023-51467 के प्रति संवेदनशील है या नहीं, तथा उपयोगकर्ता की पसंद के आधार…

यह एक्सप्लॉइट यह स्कैन करता है कि प्रदान किया गया लक्ष्य CVE-2023-49070/CVE-2023-51467 के प्रति संवेदनशील है या नहीं, तथा उपयोगकर्ता की पसंद के आधार…

Android Binder UAF के लिए अवधारणा-प्रमाण LPE एक्सप्लॉइट जो मनमाना कर्नेल रीड/राइट प्राप्त करने के लिए iovec स्प्रेइंग और addr_limit ओवरराइट का उपयोग…

CVE-2026-64849 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: यह MLflow वेबहुक API में तैयार किए गए POST के माध्यम से SSRF को ट्रिगर करता है, तथा…

प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट स्क्रिप्ट्स CVE-2024-8068 और CVE-2024-8069 के लिए, अधिकृत पेनेट्रेशन टेस्टिंग, शैक्षिक प्रयोगशालाओं और रक्षात्मक…

CVE-2026-19598 को प्रभावित करने वाले Pods <= 3.3.9 के लिए प्रूफ ऑफ कॉन्सेप्ट।

iQOO Neo9 (PD2338C) बिना अनलॉक वाला Caps-Root टूल** — CVE-2025-21479 (Adreno GPU SDS) पर आधारित मनमाना फिजिकल-राइट विशेषाधिकार वृद्धि समाधान

fastjson 1.2.83 @JSONType RCE को एक कमजोर Spring Boot टारगेट और HTTP या फ़ाइल प्रोटोकॉल jar chains का उपयोग करने वाले ASM-आधारित पेलोड जनरेटर के साथ…

CVE-2026-23479 के लिए Redis UAF RCE PoC संग्रह: सुरक्षित संस्करण जाँचकर्ता, एक्सप्लॉइट मॉड्यूल, GDB-सहायित PoC, और अधिकृत परीक्षण के लिए Sigma…

गैर-Android Linux 6.x ARM64 के लिए GhostLock (CVE-2026-43499) अनुकूलन

स्थानीय विशेषाधिकार वृद्धि शोषण जो Linux कर्नेल io_uring AF_VSOCK reference-count बग को लक्षित करता है, पेज-कैश हेरफेर का उपयोग करके /usr/bin/su को…

WordPress Core के लिए एक्सप्लॉइट श्रृंखला जो REST API route-confusion और SQL injection का उपयोग करके बिना प्रमाणीकरण के RCE, विशेषाधिकार वृद्धि और…

Galaxy S26 (SM-S942U1/m1q) के लिए GhostLock CVE-2026-43499 रिसर्च: SELinux Permissive प्राप्त, KASLR + tracefs पोर्ट, uid=0 सीमा प्रलेखित

शैक्षिक सुरक्षा अनुसंधान भंडार जो अधिकृत प्रयोगशाला वातावरण में भेद्यता अवधारणाओं, सैंडबॉक्सिंग, सुरक्षित कोडिंग और रक्षात्मक अभ्यासों के परीक्षण और…

ksmbd के CVEs: CVE-2026-31717, CVE-2026-68083

लिनक्स कर्नेल मॉड्यूल जो Kprobes का उपयोग करके CVE-2024-1086 हीप डबल-फ्री शोषण का पता लगाता है और तात्कालिक अंतराल ट्रैकिंग तथा सक्रिय रजिस्टर…

CVE-2025-24893 को पुनरुत्पादित करने वाली एक स्व-निहित Docker लैब, जो XWiki SolrSearch में एक बिना प्रमाणीकरण वाला SSTI-to-RCE है, और कमजोर बनाम पैच…

4gaBoards < 3.3.9 - उपयोगकर्ता सूचना प्रकटीकरण

GLPI CVE-2025-24799 का बिना प्रमाणीकरण के time-based blind SQL injection के ज़रिए दोहन करता है, ताकि अधिकृत सुरक्षा परीक्षण हेतु glpi_users से…