
ansible-cve-2023-36845
Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS vulnerabilità di esecuzione remota di codice)

Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS vulnerabilità di esecuzione remota di codice)

Codice exploit proof-of-concept per CVE-2026-54121, adattato e modificato per validare la vulnerabilità negli ambienti interessati.

Sfrutta il bypass dell'autenticazione di cPanel/WHM CVE-2026-41940 tramite iniezione di sessione CRLF per un accesso WHM non autenticato a livello…

Sfrutta Apache HTTP Server CVE-2021-42013 per path traversal ed esecuzione remota di codice basata su CGI durante i test di penetrazione.

Forminator Forms <= 1.56.1 - Caricamento arbitrario di file non autenticato tramite configurazione contraffatta del campo di caricamento

Exploit proof-of-concept LPE per Android Binder UAF che sfrutta iovec spraying e addr_limit overwrite per ottenere lettura/scrittura arbitraria del…

Exploit proof-of-concept per CVE-2026-64849: innesca SSRF nell'API webhook di MLflow tramite una POST appositamente costruita, recuperando i metadati…

Script di exploit proof-of-concept per CVE-2024-8068 e CVE-2024-8069, focalizzati su test di penetrazione autorizzati, laboratori didattici e ricerca…

Prova di concetto per CVE-2026-19598 che riguarda Pods <= 3.3.9.

Strumento Caps-Root per iQOO Neo9 (PD2338C) senza sblocco** — schema di elevazione dei privilegi tramite scrittura fisica arbitraria basato su…

Riproduce la RCE di @JSONType di fastjson 1.2.83 con un target Spring Boot vulnerabile e un generatore di payload basato su ASM che utilizza catene…

Collezione di PoC Redis UAF RCE per CVE-2026-23479: verificatore di versioni sicuro, modulo exploit, PoC assistito da GDB e regole di rilevamento…

GhostLock (CVE-2026-43499) adattamento per Linux 6.x ARM64 non Android

Exploit di elevazione dei privilegi locali che prende di mira un bug del conteggio dei riferimenti di io_uring AF_VSOCK nel kernel Linux, utilizzando…

Catena di exploit per WordPress Core che sfrutta la route-confusion dell'API REST e l'iniezione SQL per ottenere RCE non autenticata, escalation dei…

Ricerca su GhostLock CVE-2026-43499 per Galaxy S26 (SM-S942U1/m1q): SELinux Permissive ottenuto, port KASLR + tracefs, limite uid=0 documentato

Repository educativo di ricerca sulla sicurezza per testare e apprendere concetti di vulnerabilità, sandboxing, codifica sicura e pratiche difensive…

CVE di ksmbd: CVE-2026-31717, CVE-2026-68083