
PoC for CVE-2026-57588 - SQL injection in Nessus 10.12.0 XML import. Generates malicious .nessus files to enumerate databases, exfiltrate…


CVE-2025-64512 PoC용 CLI 래퍼로, pdfminer.six의 안전하지 않은 역직렬화를 악용하고 조작된 PDF 처리를 통해 원격 코드 실행을 가능하게 하는 악성 PDF 및 pickle.gz 페이로드를 생성합니다.

Pix for WooCommerce의 certificate_crt_path 매개변수를 통한 인증되지 않은 파일 업로드 | CVSS 9.8

CVE 2024 26229의 Nim 터치업

WordPress 코어의 인증되지 않은 RCE (CVE-2026-63030 + CVE-2026-60137)

WordPress wp2shell 취약점 체인 스캐너로, CVE-2026-63030 및 CVE-2026-60137을 대상으로 하며 능동적 탐지, 선택적 PoC, JSON 내보내기를 지원합니다.

CVE-2026-38526에 대한 PoC 스크립트: webkul krayin 2.2.x의 /admin/tinymce/upload 엔드포인트에서 파일 업로드 취약점을 통한 RCE

CVE-2025-64512: pdfminer.six pickle deserialization rce; .pickle.gz + pdf generator w/ custom payloads

Joomla 확장 프로그램 Page Builder CK는 인증되지 않은 임의 파일 업로드 취약점에 노출되어 있으며, 실행 파일 업로드를 허용하여 완전한 RCE로 이어집니다.

CVE-2026-63030 (RCE) + CVE-2026-60137 (SQLi)

Joomla 확장 프로그램인 Balbooa Forms는 인증되지 않은 임의 파일 업로드 취약점이 존재하며, 이를 통해 실행 가능한 파일을 업로드할 수 있어 완전한 RCE(원격 코드 실행)로 이어질 수 있습니다.

CVE-2026-63030 - WordPress Core Pre-Auth RCE 대량 익스플로잇

CVE-2026-63030 / CVE-2026-60137용 사전 인증 RCE PoC (WordPress 코어)

WP2Shell로 알려진 WordPress Core 인증되지 않은 RCE에 대한 PoC 익스플로잇

CVE-2023-26039 - ZoneMinder. Any authenticated user can construct an api command to execute any shell command as the web user.

CVE-2026-38526 Exploit | by infrar3d