
CVE-2025-62593-PoC
CVE-2025-62593 の PoC: Ray における未認証 RCE (CISA KEV)。標準ライブラリのみの Python。

CVE-2025-62593 の PoC: Ray における未認証 RCE (CISA KEV)。標準ライブラリのみの Python。

Whistle v2.9.98 の /cgi-bin/sessions/get-temp-file エンドポイントを介したパストラバーサル脆弱性のPoC。(未パッチ)

CVE-2026-44848のPoC: PortainerのDockerプラグインエンドポイントにおける認可欠如 -> ホストRCE(GHSA-rrmm-9v76-h3p4)。標準ライブラリのみを使用したPython。

Apache Tomcat TribesクラスタリングのEncryptInterceptorにおけるfail-openバイパス。Javaデシリアライゼーションを介して未認証のRCE(リモートコード実行)を引き起こします。

CVE-2026-66804 向けのローカル Windows 権限昇格 PoC: 存在しないパスに COM DLL を配置し、Camera FrameServer を悪用して SYSTEM になりすまします。

Adobe ColdFusionのCVE-2024-20767用PoCエクスプロイト。不適切なアクセス制御の脆弱性を悪用して、影響を受けるサーバーから任意のファイルを読み取ります。

CVE-2024-23897向けの未認証Jenkins CLIエクスプロイトスキャナ。脆弱なバージョンを検出し、@展開コマンドパーサーの欠陥を介してコントローラから任意のファイルを読み取ります。

Check Point Security Gateways の CVE-2024-24919 をスキャンして悪用します。これは認証不要の任意ファイル読み取りであり、認証情報を露呈させ、リモートコード実行につながる可能性があります。

SolarWinds Serv-U 15.4.2 HF 1 およびそれ以前のバージョンに影響を与える CVE-2024-28995 用のエクスプロイト

Apache OFBiz 18.12.15 より前のバージョンに影響する CVE-2024-38856 のエクスプロイト

CVE-2024-4040 のエクスプロイト。全プラットフォームにおいて 10.7.1 および 11.1.0 より前の全バージョンの CrushFTP サーバーに影響します。

Vancouver、Washington DC Now、および Utah Platform のリリースに影響する CVE-2024-4879 用エクスプロイト

CVE-2024-4956 のエクスプロイト。Sonatype Nexus Repository 3.x OSS/Pro の 3.68.0 以前のすべてのバージョンに影響します。

Redaxoのメディアプールにおける格納型クロスサイトスクリプティング (CVE-2024-50803) の概念実証 (PoC) です。5.18.0 未満のバージョンで悪意のあるSVGアップロードによる攻撃を実証し、影響を受けるバージョンの詳細、エクスプロイトの流れ、更新手順を提供します。

Langflow の /api/v1/validate/code エンドポイントにおける未認証のコードインジェクションを検出し、認可されたテストのために任意のコードを実行するエクスプロイトスキャナです。

CVEの概念実証エクスプロイトを隔離されたラボ、仮想マシン、および認可されたペネトレーションテスト環境内で文書化・テストするための教育用リポジトリです。

MLflow の CVE-2026-64849 を悪用し、セキュリティ研究者が脆弱なデプロイメントを検証するための概念実証攻撃を提供します。

CVE-2026-56197の概念実証エクスプロイト。Windows Admin Centerにおけるリモートコード実行を実証し、脆弱性検証のためにPythonで実装されています。