#1Foxit Reader 버전 9.0.1.1049 힙에서 ASLR 및 DEP 우회를 포함한 Use After Free

C# POC for CVE-2021-26855 일명 ProxyLogon, 전통적인 반-대화형 웹 쉘 뿐만 아니라 쉘코드 ...를 지원합니다.

MS08-067 | CVE-2008-4250

Sync Breeze Enterprise 10.0.28에서의 버퍼 오버플로우를 통해 원격 공격자가 /login에 긴 사용자 이름 매개변수를 전달하여 지정되지 않은 영향을 미칠 수 있습니다.

CVE-2020-8012, CVE-2016-10709, CVE-2017-17099, CVE-2017-18047, CVE-2019-1003000, CVE-2018-1999002

20년 이상 된 도구를 사용하여 Linux 실행 공간 보호를 우회하기 (CVE-2022-25265).

CVE-2022-24125 및 CVE-2022-24126에 대한 문서 및 개념 증명 코드

Rust로 작성된 DirtyPipe (CVE-2022-0847) 익스플로잇

CVE-2023-32233을 이용한 리눅스 커널 권한 상승 익스플로잇: nft_quota UAF, ROP 체인, modprobe_path 덮어쓰기를 사용하여 커널 버전 <5.16에서 루트 권한 획득

잘못 구성된 서버에서 Apache Path Traversal + RCE 취약점(CVE-2021-42013)을 감지 및 악용하도록 설계된 고급 스캔, 익스플로잇 및 원격 상호 작용 도구입니다.

CVE-2026-48908 — SP Page Builder(Joomla)에서 임의 파일 업로드를 통한 인증되지 않은 RCE에 대한 PoC 익스플로잇. 멀티 스레드, 대소문자 우회, 셸 검증. 승인된 보안 테스트 전용입니다.

CVE-2024-10793을 대상으로 하는 WordPress wp-security-audit-log 플러그인에 대한 개념 증명 익스플로잇입니다. 조작된 HTTP 요청을 통해 계정 탈취, 권한 있는 사용자 생성, 셸 업로드 및 관리자 조작을 시연합니다.

CVE-2026-48907은 Joomla용 JCE editor 확장 프로그램의 심각한 부적절한 접근 제어 취약점입니다. 이 취약점으로 인해 인증되지 않은 공격자가 새 편집기 프로필을 생성할 수 있으며, 이는 궁극적으로 영향을 받는 시스템에서 임의의 PHP 파일 업로드…

Evince/xreader/Atril RCE 익스플로잇 (CVE-2026-46529)

CVE-2026-46331 act_pedit 페이지 캐시 손상 익스플로잇, Alpine PIE 수정 포함

Android 16 로컬 권한 상승 익스플로잇으로, realme RMX5200에서 LD_PRELOAD 기반 preload.so 체인을 사용하여 CVE-2026-43499를 통해 임시 루트 액세스를 달성합니다.