
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
Questo exploit verifica se il target fornito è vulnerabile a CVE-2023-49070/CVE-2023-51467 e lo sfrutta anche a seconda della scelta dell'utente.

Questo exploit verifica se il target fornito è vulnerabile a CVE-2023-49070/CVE-2023-51467 e lo sfrutta anche a seconda della scelta dell'utente.

Exploit proof-of-concept LPE per Android Binder UAF che sfrutta iovec spraying e addr_limit overwrite per ottenere lettura/scrittura arbitraria del…

Exploit proof-of-concept per CVE-2026-64849: innesca SSRF nell'API webhook di MLflow tramite una POST appositamente costruita, recuperando i metadati…

Script di exploit proof-of-concept per CVE-2024-8068 e CVE-2024-8069, focalizzati su test di penetrazione autorizzati, laboratori didattici e ricerca…

Prova di concetto per CVE-2026-19598 che riguarda Pods <= 3.3.9.

Strumento Caps-Root per iQOO Neo9 (PD2338C) senza sblocco** — schema di elevazione dei privilegi tramite scrittura fisica arbitraria basato su…

Riproduce la RCE di @JSONType di fastjson 1.2.83 con un target Spring Boot vulnerabile e un generatore di payload basato su ASM che utilizza catene…

Collezione di PoC Redis UAF RCE per CVE-2026-23479: verificatore di versioni sicuro, modulo exploit, PoC assistito da GDB e regole di rilevamento…

GhostLock (CVE-2026-43499) adattamento per Linux 6.x ARM64 non Android

Exploit di elevazione dei privilegi locali che prende di mira un bug del conteggio dei riferimenti di io_uring AF_VSOCK nel kernel Linux, utilizzando…

Catena di exploit per WordPress Core che sfrutta la route-confusion dell'API REST e l'iniezione SQL per ottenere RCE non autenticata, escalation dei…

Ricerca su GhostLock CVE-2026-43499 per Galaxy S26 (SM-S942U1/m1q): SELinux Permissive ottenuto, port KASLR + tracefs, limite uid=0 documentato

Repository educativo di ricerca sulla sicurezza per testare e apprendere concetti di vulnerabilità, sandboxing, codifica sicura e pratiche difensive…

CVE di ksmbd: CVE-2026-31717, CVE-2026-68083

Modulo del kernel Linux che utilizza Kprobes per rilevare e neutralizzare gli exploit di double-free dell'heap relativi a CVE-2024-1086 tramite il…

Lab Docker autonomo che riproduce CVE-2025-24893, una SSTI-to-RCE non autenticata in XWiki SolrSearch, e confronta il comportamento della versione…

4gaBoards < 3.3.9 - Divulgazione di informazioni utente

Sfrutta GLPI CVE-2025-24799 tramite SQL injection cieca basata sul tempo senza autenticazione per estrarre nomi utente e hash delle password da…