
CVE-2026-47858
Proof-of-concept exploit for unauthenticated JMX RCE in Spring Tools live information mode, using MLet remote class loading to execute arbitrary…
用于利用漏洞以获取对系统或数据的未经授权访问的工具。

Proof-of-concept exploit for unauthenticated JMX RCE in Spring Tools live information mode, using MLet remote class loading to execute arbitrary…

利用 Apache ActiveMQ CVE-2023-46604 远程代码执行漏洞的实操实验室,包含基于 Python 的工具集及漏洞环境搭建。

(希望如此)一款通过 CVE-2026-43499 为(大多数)Android 设备获取 root 权限的工具

Generates per-device kernel offsets from boot.img and compiles a preload library to exploit CVE-2026-43499 Android arm64 local privilege escalation.

适用于原版 macOS Python 的内存中 Mach-O dylib 加载器;无需 dlopen 或写入磁盘即可解密、映射并运行载荷,支持可选的加密掩护文件嵌入。

针对 Chrome Dawn WebGPU CWE-20 漏洞的结构化漏洞研究仓库:根因分析、补丁差异、静态验证、严重性审查与安全教训。

针对 WordPress 核心预认证 XSS 到 RCE 链的技术分析与防御缓解措施,涵盖清理器绕过、DOM 覆写、JSONP 滥用、检测签名与补丁修复。

技术分析与干净的 Java Thread Echo PoC,针对 Oracle WebLogic Server 漏洞链。

FastGPT Python sandbox escape chain audit tool (CVE-2026-32128 related, v4.14.8 inspect chain)

针对 CVE-2026-14669 的概念验证漏洞利用程序,该漏洞为 PostgreSQL to_char() 时区缩写中的堆缓冲区溢出,可通过信息泄露和 ROP 链实现 RCE(远程代码执行);包含 Docker 实验环境与自动化 PoC。

PrintNightmare(CVE-2021-1675 / CVE-2021-34527)的技术文档与分析,涵盖 RCE/LPE 漏洞利用、通过 Windows 事件日志进行检测,以及针对打印后台处理程序(Print Spooler)的缓解措施。

用于 HTTP/2 Rapid Reset (CVE-2023-44487) 的 PoC 脚本,该脚本发送精心构造的 HTTP/2 数据流,以在易受攻击的服务器、反向代理和负载均衡器上触发拒绝服务条件。

Windows Defender 0day 概念验证(PoC),演示针对 CVE-2026-69414 的补丁绕过,以 Windows 11 25H2 和 Server 2025 为目标,从而规避端点保护。

针对 CVE-2026-73292 的概念验证漏洞利用程序:对 Semaphore UI 密码更改端点发起 CSRF 攻击,提供一个恶意页面,可静默重置已认证用户的密码。

用于检测和利用 OpenSSL Heartbleed (CVE-2014-0160) 漏洞的 Python 脚本,可从存在漏洞的 TLS 服务中泄露敏感内存内容。

Pluck CMS CSRF 的公告与 Python PoC:失效开放(fail-open)的 Referer 检查加上双扩展名上传,可导致 webshell 部署与远程代码执行。

针对某些 5.X 设备(多为 Amazon 设备)的内核 root 漏洞利用(CVE-2026-43499)

针对 Typemill 媒体下载中未经验证的授权绕过漏洞的公告与 PoC,利用路径等效的 URL 变体访问受角色限制的文件。