
CVE-2026-39987
Proof-of-concept эксплойт для RCE без аутентификации в Marimo. Использует неаутентифицированный WebSocket-эндпоинт /terminal/ws для запуска PTY и…

Proof-of-concept эксплойт для RCE без аутентификации в Marimo. Использует неаутентифицированный WebSocket-эндпоинт /terminal/ws для запуска PTY и…

110 однострочников для наступательной безопасности, применяемых в авторизованном тестировании и CTF, организованных в одном markdown-блокноте по…

Исследовательский фреймворк, переопределяющий постэксплуатацию посредством интеллекта принятия решений.

Автономный анализатор путей атак для AD/Entra на основе JSON-файлов SharpHound/AzureHound. Выявляет приоритизированные находки по повышению…

Эксплойт для управления привилегиями Oracle OID LDAP Server

плагин halo cms: RCE в 1 запрос по URL, PoC + цепочка эксплойтов

Forminator Forms <= 1.56.1 — Неаутентифицированная произвольная загрузка файлов через подделанную конфигурацию поля загрузки

PoC-эксплойт для CVE-2026-64849: вызывает SSRF в webhook API MLflow через специально сформированный POST-запрос, получая метаданные облачного…

Автоматизированный PoC-эксплойт для WordPress Opal Estate Pro, который обнаруживает уязвимые версии, получает nonce и создает несанкционированные…

Pre-auth PoC для CVE-2026-41089 — переполнение стека Netlogon CLDAP через UDP/389, вызывающее сбой LSASS/перезагрузку DC. Включает скрипт эксплойта,…

Запускает программы macOS через частный интерфейс XPC launchd, не выполняя их через exec, из-за чего EDR фиксирует launchd как родительский процесс.…

Буткит UEFI GRUB2, который устанавливает предзагрузочный сетевой имплант через загрузочный параметр NVRAM, выполняет цепочную загрузку UKI, запускает…

Злоупотребляет энтайтлментами отладчика macOS и переменной DYLD_INSERT_LIBRARIES для снятия дампа памяти запущенного процесса или поиска по ней,…

Загрузчик Mach-O dylib в память для штатного Python в macOS; расшифровывает, отображает в память и запускает пейлоады без использования dlopen и…

Доказательство концепции 0day-уязвимости Windows Defender, демонстрирующее обход патча для CVE-2026-69414, нацеленное на Windows 11 25H2 и Server…

Воспроизводит неаутентифицированную RCE-уязвимость ClamAV в ZendTo и повышение привилегий до root в авторизованной лабораторной среде, с закреплённым…

Эксплойт для CVE-2024-4879, затрагивающий выпуски Vancouver, Washington DC Now и Utah Platform

Локальный MITM-прокси, который позволяет управлять TLS-отпечатками (JA3/JA4), отпечатками HTTP/2, порядком HTTP-заголовков и User-Agent — всё из…