
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
यह एक्सप्लॉइट यह स्कैन करता है कि प्रदान किया गया लक्ष्य CVE-2023-49070/CVE-2023-51467 के प्रति संवेदनशील है या नहीं, तथा उपयोगकर्ता की पसंद के आधार…

यह एक्सप्लॉइट यह स्कैन करता है कि प्रदान किया गया लक्ष्य CVE-2023-49070/CVE-2023-51467 के प्रति संवेदनशील है या नहीं, तथा उपयोगकर्ता की पसंद के आधार…

सीवीई-2026-65400 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो macOS पर Apple ScreenSharing के माध्यम से प्रमाणित फ़ाइल पढ़ने/लिखने, रिवर्स शेल और…

CVE-2026-20079 प्रमाणीकरण-बाईपास-से-रूट-RCE श्रृंखला को Cisco Secure FMC के विरुद्ध फिंगरप्रिंट, चेक, प्रूफ और इंटरैक्टिव एक्सप्लॉइट मोड का उपयोग…

PoC: changedetection.io असीमित लॉगिन ब्रूट-फोर्स, रेट लिमिटिंग के बिना (CVE-2026-71205, मध्यम 6.5)

PoC: Shiori JWT CheckToken खाते की स्थिति का पुनः सत्यापन कभी नहीं करता (CVE-2026-71206, उच्च 8.2)

CVE-2026-20896 प्रमाणीकरण बायपास भेद्यता का Gitea पर शोषण करने हेतु एक व्याख्या और PoC। Gitea इंस्टेंस में वैध उपयोगकर्ताओं के session tokens चुराने…

CVE-2026-73519 के लिए PoC - WolfStack का हार्डकोडेड क्लस्टर सीक्रेट बिना प्रमाणीकरण के RCE की ओर ले जाता है (CVSS 9.8)

CVE-2026-8508 के लिए सार्वजनिक writeup, PoC, और अनुकरण सामग्री जो Zyxel कैप्टिव-पोर्टल सोशल लॉगिन को प्रभावित करती है।

हिकविज़न IP कैमरों में CVE-2017-7921 के लिए Python एक्सप्लॉइट, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के उपयोगकर्ता गणना, स्नैपशॉट…

वेब एडमिन लॉगिन फॉर्म में ब्रूट-फोर्स सुरक्षा की कमी का विवरण देने वाला तकनीकी CVE राइट-अप, जिसमें PoC पुनरुत्पादन, अटैक-चेन संदर्भ और निवारण…

PaperCut NG में प्रमाणीकरण समय साइड-चैनल के माध्यम से उपयोगकर्ता नाम की पहचान

CVE-2026-9090 के लिए PoC — Casdoor SAML हस्ताक्षर बाईपास (CWE-347)। केवल पुनरुत्पादन हेतु; CERT/CC VU#780781 के माध्यम से समन्वित।

VMware ESXi SFCB प्रमाणीकरण बाईपास (CVE-2021-21994) को probe/fuzz harness के माध्यम से validate और exploit करता है, जिससे बिना प्रमाणीकरण के CIM-XML…

एक setup endpoint में अनधिकृत SQL इंजेक्शन को ठीक करता है, कच्चे JDBC क्वेरीज़ को ORM पैरामीटराइज़ेशन और constant-time टोकन सत्यापन से प्रतिस्थापित…

ऑफ़लाइन, ओपन-सोर्स वेब ऐप जो passkey-आधारित फ़ाइल एन्क्रिप्शन और साझाकरण के लिए है। AES-256-GCM/HPKE, कोई क्लाउड नहीं, कोई खाते नहीं; सार्वजनिक Share…

Python का उपयोग करके Instagram खातों के विरुद्ध शब्दकोश-आधारित ब्रूट-फोर्स लॉगिन हमले करता है, तथा अनामीकृत अधिकृत पैठ परीक्षण के लिए वैकल्पिक Tor…

CVE-2026-23550 के लिए बैश एक्सप्लॉइट जो Modular Connector के /api/modular-connector/login एंडपॉइंट पर विशेष रूप से तैयार किए गए REST API अनुरोध के…

Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-7458 के लिए — PickPlugins User Verification WordPress प्लगइन में ढीली OTP तुलना के माध्यम से अनप्रमाणित…