
iron-proxy
An egress firewall for untrusted workloads.

An egress firewall for untrusted workloads.

плагин halo cms: RCE в 1 запрос по URL, PoC + цепочка эксплойтов

Forminator Forms <= 1.56.1 — Неаутентифицированная произвольная загрузка файлов через подделанную конфигурацию поля загрузки

Этот эксплойт проверяет, уязвима ли указанная цель для CVE-2023-49070/CVE-2023-51467, а также эксплуатирует её в зависимости от выбора пользователя.

PoC для CVE-2026-19598, затрагивающего Pods <= 3.3.9.

Цепочка эксплойтов для WordPress Core с использованием путаницы маршрутов REST API и SQL-инъекции для неаутентифицированного RCE, повышения…

Автономная Docker-лаборатория, которая воспроизводит CVE-2025-24893 — неаутентифицированную SSTI-to-RCE уязвимость в XWiki SolrSearch, — и сравнивает…

4gaBoards < 3.3.9 - Раскрытие информации о пользователях

Эксплуатирует GLPI CVE-2025-24799 посредством неаутентифицированной слепой SQL-инъекции на основе времени для извлечения имён пользователей и хэшей…

Анализ и воспроизведение в Docker CVE-2024-28116 — SSTI с обходом песочницы в Grav CMS

Автоматизированный PoC-эксплойт для WordPress Opal Estate Pro, который обнаруживает уязвимые версии, получает nonce и создает несанкционированные…

PoC-эксплойт для CVE-2026-56848 — ошибка heap-use-after-free в HTTP/2-реализации Node.js, позволяющая удалённую неаутентифицированную DoS-атаку.…

Обнаруживает CVE-2026-19478 в GitLab CE/EE с помощью неразрушающего шаблона Nuclei, который запускает вызов метода резервного поля GraphQL через…

Структурированный репозиторий исследования уязвимостей для дефекта CWE-20 в Chrome Dawn WebGPU: первопричина, diff патча, статическая проверка,…

Технический анализ и защитные меры для цепочки XSS-to-RCE до аутентификации в ядре WordPress, включая обход санитайзера, DOM clobbering,…

PoC-скрипт для HTTP/2 Rapid Reset (CVE-2023-44487), отправляющий специально созданные HTTP/2 потоки для вызова состояния отказа в обслуживании на…

Advisory и Python PoC для CSRF в Pluck CMS: проверка Referer в режиме fail-open в сочетании с загрузкой файлов с двойным расширением позволяет…

Уведомление о безопасности для CVE-2025-69848 – Отражённый XSS в обработке ProtectedError в NetBox