
CVE_2019_2215
Эксплойт LPE уровня proof-of-concept для Android Binder UAF, который использует iovec spraying и перезапись addr_limit для достижения произвольного…

Эксплойт LPE уровня proof-of-concept для Android Binder UAF, который использует iovec spraying и перезапись addr_limit для достижения произвольного…

Скрипты эксплойтов класса proof-of-concept для CVE-2024-8068 и CVE-2024-8069, ориентированные на авторизованное тестирование на проникновение,…

Воспроизводит RCE fastjson 1.2.83 @JSONType с уязвимой целью Spring Boot и генератором полезной нагрузки на основе ASM, использующим цепочки jar по…

Коллекция PoC для Redis UAF RCE (CVE-2026-23479): безопасный проверщик версий, модуль эксплойта, PoC с поддержкой GDB и правила обнаружения Sigma для…

Цепочка эксплойтов для WordPress Core с использованием путаницы маршрутов REST API и SQL-инъекции для неаутентифицированного RCE, повышения…

Образовательный репозиторий для исследований в области безопасности, предназначенный для тестирования и изучения концепций уязвимостей, песочниц,…

Автономная Docker-лаборатория, которая воспроизводит CVE-2025-24893 — неаутентифицированную SSTI-to-RCE уязвимость в XWiki SolrSearch, — и сравнивает…

4gaBoards < 3.3.9 - Раскрытие информации о пользователях

Анализ и воспроизведение в Docker CVE-2024-28116 — SSTI с обходом песочницы в Grav CMS

Структурированный репозиторий исследования уязвимостей для дефекта CWE-20 в Chrome Dawn WebGPU: первопричина, diff патча, статическая проверка,…

Technical write-up and analysis of PrintNightmare (CVE-2021-1675 / CVE-2021-34527), covering RCE/LPE exploitation, detection via Windows event logs,…

Эксплойт proof-of-concept для CVE-2026-73292: CSRF-атака на конечную точку смены пароля Semaphore UI, обслуживающая вредоносную страницу, которая…

Advisory и Python PoC для CSRF в Pluck CMS: проверка Referer в режиме fail-open в сочетании с загрузкой файлов с двойным расширением позволяет…

Образовательный репозиторий для документирования и тестирования PoC-эксплойтов для CVE в изолированных лабораториях, виртуальных машинах и…

Многопоточный сканер на Python для CVE-2026-15826 и CVE-2026-15748; проверяет списки целей, поддерживает подробное логирование, настраиваемое…

Ресурсы PoC-эксплойтов для CVE-2026-19650 и CVE-2026-19478, нацеленные на уязвимость GitLab GraphQL, предназначенные для авторизованных исследований,…

Эксплойт proof-of-concept для CVE-2026-65400, обеспечивающий аутентифицированное чтение/запись файлов, реверс-шеллы и закрепление в macOS через Apple…

Курируемый список материалов и ресурсов по безопасности ИИ для пентестеров, багхантеров и исследователей безопасности.