
POC
Store vulnerability POC files including CVE-2026-42588 Spring RCE xml payload
Tools for creating and customizing malicious code or instructions to execute after exploitation.

Store vulnerability POC files including CVE-2026-42588 Spring RCE xml payload
침투 테스터, 버그 바운티 헌터 및 보안 연구자를 위한 완벽한 도우미

CVE-2026-23744은 MCPJam Inspector ≤1.4.2의 /api/mcp/connect를 통한 인증되지 않은 명령 삽입 취약점입니다. 이 POC는 조작된 JSON 페이로드를 전송하여 임의 명령을 실행하고, PTY를 포함한 리버스 셸을 획득하는 방식으로…

pgAdmin4 8.10~9.1 버전에 영향을 주는 원격 코드 실행(RCE) 취약점을 위한 익스플로잇입니다.

학생, 연구자 및 개발자를 위한 오픈소스 사후 침투 프레임워크입니다.

CVE-2023-50164 PoC Application & Exploit script

WordPress에서 사전 인증 반사형 XSS를 검증하고, 취약한 버전을 식별하며, 페이로드 반사 및 JSONP를 확인하고, HTML/curl PoC 아티팩트를 생성합니다.

무해한 로그인 프로브를 사용하는 행위 기반 WordPress CVE-2026-64638 스캐너; 샌티타이저 동작을 분류하고 승인된 사용을 위한 알림 전용 PoC를 생성합니다.

웹 애플리케이션 보안 및 Pentest/CTF를 위한 유용한 페이로드와 우회 방법 목록

CVE-2021-44228 취약점에 대한 개념 증명(Proof-of-Concept)입니다.

DOM 클로버링, REST JSONP/SOME 및 플러그인 업로드를 통한 WordPress 사전 인증 XSS에서 RCE로 이어지는 PoC 익스플로잇 체인으로, Docker 랩 검증과 인터랙티브 셸을 포함합니다.

WordPress 사전 인증 XSS를 DOM clobbering, REST API 남용, 악성 플러그인 업로드를 통한 서버 측 실행으로 이어지는 RCE로 악용하는 개념 증명. 승인된 테스트만 허용됩니다.

패치되지 않은 Rejetto HFS를 대상으로 CVE-2024-23692 악용을 자동화하며, 인메모리 PowerShell 리버스 셸, HTTP 페이로드 스테이징, AV/EDR 디스크 쓰기 우회를 통해 공인된 레드팀 작전을 지원합니다.

CVE-2026-64638: WordPress 사전 인증 XSS → RCE (XSS2Shell) PoC

CVE-2026-23744(MCPJam Inspector 무인증 RCE, v1.4.3+에서 패치됨)를 분석하는 Proof-of-concept 및 공격적 보안 연구입니다.

CraftCMS의 원격 코드 실행(RCE) 취약점(CVE-2025-32432)에 대한 Go로 작성된 간단한 PoC입니다.


Wordpress Pre-auth XSS to RCE exploit PoC (xss2shell & CVE-2026-64638)