
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
Этот эксплойт проверяет, уязвима ли указанная цель для CVE-2023-49070/CVE-2023-51467, а также эксплуатирует её в зависимости от выбора пользователя.

Этот эксплойт проверяет, уязвима ли указанная цель для CVE-2023-49070/CVE-2023-51467, а также эксплуатирует её в зависимости от выбора пользователя.

Эксплойт LPE уровня proof-of-concept для Android Binder UAF, который использует iovec spraying и перезапись addr_limit для достижения произвольного…

PoC-эксплойт для CVE-2026-64849: вызывает SSRF в webhook API MLflow через специально сформированный POST-запрос, получая метаданные облачного…

Скрипты эксплойтов класса proof-of-concept для CVE-2024-8068 и CVE-2024-8069, ориентированные на авторизованное тестирование на проникновение,…

PoC для CVE-2026-19598, затрагивающего Pods <= 3.3.9.

iQOO Neo9 (PD2338C) инструмент Caps-Root без разблокировки загрузчика** — схема повышения привилегий через произвольную физическую запись на основе…

Воспроизводит RCE fastjson 1.2.83 @JSONType с уязвимой целью Spring Boot и генератором полезной нагрузки на основе ASM, использующим цепочки jar по…

Коллекция PoC для Redis UAF RCE (CVE-2026-23479): безопасный проверщик версий, модуль эксплойта, PoC с поддержкой GDB и правила обнаружения Sigma для…

Адаптация GhostLock (CVE-2026-43499) для не-Android Linux 6.x ARM64

Эксплойт локального повышения привилегий, нацеленный на ошибку подсчёта ссылок io_uring AF_VSOCK в ядре Linux, использующий манипуляцию page-cache…

Цепочка эксплойтов для WordPress Core с использованием путаницы маршрутов REST API и SQL-инъекции для неаутентифицированного RCE, повышения…

GhostLock: исследование CVE-2026-43499 для Galaxy S26 (SM-S942U1/m1q): достигнут SELinux Permissive, портированы KASLR + tracefs, документирована…

Образовательный репозиторий для исследований в области безопасности, предназначенный для тестирования и изучения концепций уязвимостей, песочниц,…

Уязвимости ksmbd: CVE-2026-31717, CVE-2026-68083

Модуль ядра Linux, использующий Kprobes для обнаружения и нейтрализации эксплойтов уязвимости CVE-2024-1086, эксплуатирующих двойное освобождение…

Автономная Docker-лаборатория, которая воспроизводит CVE-2025-24893 — неаутентифицированную SSTI-to-RCE уязвимость в XWiki SolrSearch, — и сравнивает…

4gaBoards < 3.3.9 - Раскрытие информации о пользователях

Эксплуатирует GLPI CVE-2025-24799 посредством неаутентифицированной слепой SQL-инъекции на основе времени для извлечения имён пользователей и хэшей…