#1СТЕКОВОЕ ПЕРЕПОЛНЕНИЕ БУФЕРА, ПРИВОДЯЩЕЕ К УДАЛЕННОМУ ВЫПОЛНЕНИЮ КОДА

Эксплойт доказательства концепции для аутентифицированной инъекции PHP-кода в ISPConfig <= 3.2.11, позволяющей удаленное выполнение кода через…

Это proof-of-concept эксплойт модуля Metasploit для CVE-2015-1578, уязвимости переполнения буфера в Achat 0.150 beta7 на Windows. Эксплуатация…

эксплойт для cve-2018-9948/9958, текущий шеллкод называется win-calc

CVE-2024-10914 Шелл-эксплойт

Это эксплойт концепции доказательства для CVE-2015-1578 — уязвимости переполнения буфера в Achat 0.150 beta7 на Windows. Эксплуатация приводит к…

Собирает полезную нагрузку reverse shell shell.so для CVE-2025-1974 (IngressNightmare) с использованием Alpine Linux в Docker, с жёстко заданной…

Bash PoC для бэкдора CVE-2022-1609 WordPress Weblizar

Эксплойт на C для CVE-2017-7494 (Samba is_known_pipename) с пользовательской компиляцией shared object и генерацией полезной нагрузки обратной…

Полностью рабочий эксплойт для уязвимости переполнения буфера на стеке в VideoLan's VLC Media Player 0.9.4 при обработке файлов TiVo.


Адаптировал это для собственного использования.

Эксплойт Golang cgo для CVE-2018-6574

Rig Exploit для CVE-2018-8174. Как и в предыдущих кампаниях, кампания Rig Seamless использует вредоносную рекламу. В данном случае вредоносные…

CVE-2015-6967 PoC Эксплойт

Доказательство концепции для CVE-2021-27965 (переполнение буфера на основе стека)

Эксплойт на Python для CVE-2025-7340 — уязвимости неаутентифицированной загрузки файлов в виджете HT Contact Form для WordPress, позволяющей…