#1
CVE-2019-5413(Apache NetBeansにおけるリモートコード実行の脆弱性)の概念実証エクスプロイト。細工されたXMLスキーマファイルを介した悪用を示します。

Cライブラリ。ハンドラ登録によるストリーム指向のXMLパースを実現し、UTF-8/UTF-16エンコーディングに対応、autoconfベースのビルドシステムを備えています。xmlwfツールとリファレンスマニュアルを含みます。

Sitecore 10.3における認証済み任意ファイルアップロードの概念実証。言語インポート機能を介してウェブシェルの展開とリモートコード実行を可能にします。

CVE-2025-52099の概念実証。SQLite 3.50.0のsetupLookaside関数における整数オーバーフローで、ヒープバッファオーバーフローを引き起こします。

Metasploitエクスプロイトモジュール。CVE-2024-6364、WordPress User Profile Builder 3.11.8以前における認証なしのファイルアップロードによるリモートコード実行に対応し、PHPペイロードをアップロードして実行します。

WordPress用プラグイン Post Saint <= 1.3.1 任意ファイルアップロード

NetBeans IDEを標的としたCVE-2019-5413の概念実証エクスプロイト。細工されたプロジェクトファイルによるリモートコード実行を実証。

このリポジトリには、CVE-2023-26136 脆弱性に対する解決策が含まれています。

cve-2018-6574 @pentesterlab

Apache Commons Text の CVE-2022-42889 (Text4Shell) リモートコード実行脆弱性のデモンストレーション。概念実証エクスプロイト付き。

PESCMS Team 2.2.1において、攻撃者はZIPアーカイブに.phpファイルを配置することで、/Public/?g=Team&m=Setting&a=upgrade 経由で任意のPHPコードをアップロードおよび実行できる可能性があります。

PrestaShop <1.7.8.9 向け CVE-2023-30839 および CVE-2023-30545 の修正

CVE-2018-6574

CVE-2023-26049のエクスプロイトコードと分析、Jetty 9.4.31をターゲットとし、セキュリティテストおよび研究用のWebサーバーにおける脆弱性を示しています。

CVE-2025-28915 のエクスプロイト: WordPress ThemeEgg ToolKit の任意ファイルアップロードの脆弱性により、リモートからの Web Shell 展開が可能。認証済み環境向けの Python ベースのエクスプロイトスクリプトを含む。

Laravel デバッグモード - リモートコード実行(RCE)

glibc getaddrinfo スタックベースのバッファオーバーフロー