
CVE-2026-63223
CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in File Upload RCE. Magic bytes bypass (getExtension vs getClientExtension). CVSS 9.8 | CWE-434…
Tools for creating and customizing malicious code or instructions to execute after exploitation.

CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in File Upload RCE. Magic bytes bypass (getExtension vs getClientExtension). CVSS 9.8 | CWE-434…

거부된 WebSocket 업그레이드를 통한 aiohttp CWE-444 요청 스머글링을 재현하며, 프록시 접근 제어 우회를 시연하는 Python/Rust 페이로드 및 Docker 랩을 포함합니다.

Apache Kyuubi 경로 탐색(CVE-2026-52680) 익스플로잇으로, profile.d 셸 스크립트를 통해 인증 없는 임의 파일 쓰기 및 코드 실행을 달성합니다.

pgAdmin 4 Import/Export RCE (CVE-2026-17566) PoC - TO PROGRAM injection via backslash-escape mismatch

Lnk crafting and research tools

자동화된 XSS/CSP 우회 페이로드 테스트와 일괄 SQL 인젝션 탐지에 중점을 둔 웹 취약점 스캐너로, SQLMap을 사용하여 악용 가능한 URL만 보고합니다.

Invoke-ArgFuscator is an open-source, cross-platform PowerShell module that helps generate obfuscated command-lines for common system-native…

DLL sideloading/proxying with Nim!

CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in File Upload RCE (CVSS 9.8). Unauthenticated remote code execution via unrestricted file upload…

Mogwai Java Management Extensions(JMX) 익스플로잇 툴킷

역직렬화를 통한 원격 Java classpath 열거

Linux x86용 영숫자 스테이징 리버스 TCP 셸코드로, 리스너로의 소켓 연결을 생성하고 execve를 통해 /bin/bash를 실행하며, 익스플로잇 페이로드에 포함시키기 위한 것입니다.

bin2shell is very small utils for extract shell code from the binary file

이전에 Hacking Team 유출에서 나온 0day 익스플로잇으로, Eugene Ching/Qavar가 작성했습니다.

POC for PDF JS' CVE-2024-4367 vuln

com_ajax를 통해 PHP 테스트 페이로드를 업로드하고 실행된(RCE) 응답 또는 원시 PHP 응답을 탐지하는 Joomla Helix3 CVE-2026-49049 대량 스캐너입니다.

0.23.0 이전 Marimo 익스플로잇. 웹소켓 엔드포인트(/terminal/ws)를 통한 Pre-Auth RCE 취약점.