
metasploitable2-exploitation-metasploit
Guida completa allo sfruttamento con Metasploit contro Metasploitable2 — backdoor vsftpd, Samba CVE-2007-2447, backdoor UnrealIRCd, esfiltrazione…
Strumenti per creazione payload personalizzati, offuscamento, evasione AV e meccanismi di consegna.

Guida completa allo sfruttamento con Metasploit contro Metasploitable2 — backdoor vsftpd, Samba CVE-2007-2447, backdoor UnrealIRCd, esfiltrazione…

aaPanel WebSocket CSRF Bypass che porta a RCE (Correzione incompleta per CVE-2021-37840)

Guida passo-passo allo sfruttamento della RCE da deserializzazione di Fastjson CVE-2017-18349, che copre l'identificazione della superficie…

F5 BIG-IP è una piattaforma di distribuzione e sicurezza delle applicazioni ampiamente utilizzata in ambienti aziendali. La CVE-2020-5902 è una…

CVE-2018-9276 — PRTG Network Monitor < 18.2.39 RCE autenticata. Solo per scopi educativi e test di penetrazione autorizzati.

PoC of CVE-2025-60751

alias React2Shell

Exploit PoC per CVE-2020-11800, un'iniezione di comandi in Zabbix Server tramite l'auto-registrazione di un agente malintenzionato, con consegna del…

CVE-2025-55182, nota anche come React2Shell, è una vulnerabilità critica che colpisce le applicazioni Next.js che utilizzano React Server Components…

CVE-2026-5718: Unauthenticated File Upload To RCE in DnD Upload CF7 Plugin

CVE-2026-5364 è una vulnerabilità di upload arbitrario di file non autenticato, con punteggio CVSS 8.1 (Alta), nel plugin Drag and Drop File Upload…

CVE-2026-3296 è una vulnerabilità critica (CVSS 9.8) di iniezione di oggetti PHP non autenticata nel plugin Everest Forms per WordPress.

CVE-2026-12415-or-CVE-2026-12416.py

Toolkit di exploit automatizzato per CVE-2026-1555, una RCE critica non autenticata tramite upload di file nel tema WordPress WebStack. Include GUI…

CVE-2024-6387 POC (Attualmente in modifica)

CVE che riguarda le versioni di ClamAV 1.0.0 e precedenti, 0.105.1 e precedenti, e 0.103.7 e precedenti.

POC per Windows per CVE-2021-34427 che colpisce Birt Viewer

Esecuzione di codice in remoto in DbGate tramite injection di functionName nell'endpoint loadReader — CVSS 8.8