

CVE-2021-44228

Dimostrazione dello sfruttamento di Drupal 7.57 (CVE-2018-7600) con e senza WAF(Web Application Firewall)

Path traversal pre-autenticazione per cancellazione arbitraria di file in Avada (Fusion) Builder <= 3.15.3 che porta a RCE (CVSS 9.1)

Cloudflare Image Resizing <= 1.5.6 | Esecuzione remota di codice non autenticata


Exploit Proof of Concept (Poc) di base per React RSC - CVE-2025-55182

Nextjs RCE Exploit

CVE-2025-55182-bypass-waf

Toolkit di test per CVE-2025-55182 con raccolta Postman, esempi cURL e validazione delle firme F5 WAF per la valutazione delle vulnerabilità e il…

Scanner e strumento di sfruttamento basato su Go per CVE-2025-55182 (RCE in Next.js). Supporta scansione batch, esecuzione di comandi, iniezione di…

[Riproduzione di vulnerabilità] Il primo exploit al mondo che sfrutta l'ambiente PHP predefinito (XAMPP) per la vulnerabilità CVE-2024-4577 PHP-CGI…

Exploit proof-of-concept per CVE-2021-44228 (Log4Shell) con iniezione JNDI LDAP/RMI, compilazione del payload e tecniche di bypass WAF per testare le…

Strumenti di rilevamento, mitigazione e reverse engineering per CVE-2026-41940 (SessionScribe): la vulnerabilità di falsificazione di sessione non…

Questo exploit RCE di Log4j proviene da https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce

Laboratorio DFIR Spring4Shell (CVE-2022-22965) con simulazione di exploit, WAF in Python, rilevamento basato su IOC e analisi PCAP.

Exploit di prova di concetto per CVE-2020-6519, una vulnerabilità di bypass della Content Security Policy in Chromium 83, che consente il bypass…

Test di penetrazione su MagnoHost, provider di hosting, e infrastruttura MeteorCloud con 15+ server mappati. Risultati: MariaDB esposto su 6 server,…