
XSS2Shell
Эксплуатирует XSS-уязвимость WordPress до аутентификации (CVE-2026-64638) для достижения удалённого выполнения кода, устанавливая зашифрованный…

Эксплуатирует XSS-уязвимость WordPress до аутентификации (CVE-2026-64638) для достижения удалённого выполнения кода, устанавливая зашифрованный…

PoC-репозиторий для поста в блоге CopyEscape: захват Docker-хостов с помощью docker cp

CVE-2025-26264 - GeoVision GV-ASWeb with the version 6.1.2.0 or less, contains a Remote Code Execution (RCE) vulnerability within its Notification…

PoC побега из Docker-контейнера через mlx-metal importlib

Клиент WebSocket Proof of Concept (PoC) для CVE-2026-39987 (Marimo Pre-Auth RCE), предназначенный для авторизованного тестирования безопасности.

Среда бенчмаркинга для оценки AI-агентов, работающих с компьютером, на устойчивость к многошаговым косвенным инъекциям промптов, с автоматической…

Переосмысление раскрытия уязвимостей в эпоху ИИ. Мы массово производим эксплуатируемые 0day-уязвимости и раскрываем их напрямую, используя…

Эксплойт аутентифицированного удаленного выполнения кода для Windows Admin Center через WinREST/PowerShell invokeCommand; принимает учетные данные и…

Охота за паролями с помощью глубокого обучения

PoC для воспроизведения полной уязвимости Office RCE «Follina» в целях тестирования

Выполнение кода PowerShell на уровне защиты antimalware-light.

基于Java实现的Shellcode加载器

Proof-of-Concept exploit for CVE-2026-15409 (SonicWall SMA 1000 RCE) via Erlang distribution over WebSocket. Achieves unauthenticated remote code…

Эксплуатирует уязвимости CouchDB CVE-2017-12635/12636 для повышения привилегий и RCE, затем предоставляет интерактивный шелл с выполнением команд,…

Эксплойт-кит для AD CS CVE-2026-54121: пользователи домена с низкими привилегиями выдают себя за контроллер домена, подделывают сертификаты и…

D/Invoke implementation in Nim

KrbRelayUp - a universal no-fix local privilege escalation in windows domain environments where LDAP signing is not enforced (the default settings).

Автоматизирует разработку, тестирование и развертывание полезных нагрузок Cobalt Strike через мост Python-to-Sleep; включает проверку артефактов,…