
CVE-2026-61424
DJ-Classifieds Joomla 컴포넌트 인증되지 않은 파일 업로드 RCE. PHP short tags를 통한 3-문자열 필터 우회. CVSS 10.0 | CWE-434 | com_djclassifieds < 3.11.2
Tools for creating and customizing malicious code or instructions to execute after exploitation.

DJ-Classifieds Joomla 컴포넌트 인증되지 않은 파일 업로드 RCE. PHP short tags를 통한 3-문자열 필터 우회. CVSS 10.0 | CWE-434 | com_djclassifieds < 3.11.2

this is a poc for CVE-2026-33937

Microsoft SharePoint CVE-2026-50522

작동하도록 패치됨

PHP RCE PoC for CVE-2024-4577 written in bash, go, python and a nuclei template

HoneyPoC에서 배운 게 없나요?

AutoPoC Generator HoneyPoC

PoC for CVE-2026-66066 in Ruby on Rails

CVE-2024-36104용 PoC — /%2e/%2e/ view 경로 탐색을 통해 ProgramExport에 접근하는 Apache OFBiz(<18.12.14)의 인증되지 않은 Groovy RCE


Exploit PoC for CVE-2025-64512 targeting insecure deserialization in pdfminer.six. Generates malicious pickle payload and produces exploit PDFs for…

CVE-2019-25065 exploit

CVE-2026-15013 익스플로잇: 알고리즘 혼동을 통한 인증되지 않은 SAML 인증 우회. SAML 응답을 위조하여 관리자 액세스 권한을 획득하고 웹쉘/리버스 셸을 배포합니다. 승인된 테스트 전용.

CVE-2024-4367을 위한 실습형 랩으로, Firefox에서 PDF.js 글꼴 렌더링 취약점 악용을 시연합니다. PoC 생성기, 취약한 버전과 패치된 소스 코드 비교를 포함합니다.

CVE-2023-52076에 대한 PoC 익스플로잇 - Atril/Xreader(MATE/Cinnamon)의 zip-slip 경로 탐색 취약점으로, 조작된 EPUB를 통해 임의 파일 쓰기 및 RCE를 가능하게 합니다. 승인된 보안 테스트 전용입니다.

올인원 침투 테스트 툴킷으로, 정보 수집, 웹 및 무선 공격, 피싱, 익스플로잇, 포렌식, 클라우드 보안 등 20개 카테고리에서 185개 이상의 도구를 집계합니다.

CVE-2026-58480 / CVE-2026-15158 — Blocksy Companion Pro < 2.1.47의 비인증 RCE (30만+ 설치). 이중 확장자 우회를 통한 인증 전 임의 파일 업로드.

SAML Single Sign On <= 5.4.4 - SAMLResponse 매개변수를 통한 인증되지 않은 인증 우회