
CVE-2024-4040-CrushFTP-server
CVE-2024-4040 漏洞利用,影响所有平台上早于 10.7.1 和 11.1.0 的所有 CrushFTP 服务器版本

针对影响 Vancouver、Washington DC Now 和 Utah Platform 版本的 CVE-2024-4879 的漏洞利用程序

针对CVE-2024-4956的漏洞利用,影响所有Sonatype Nexus Repository 3.x OSS/Pro先前版本(最高至并包括3.68.0)。

Redaxo mediapool 中存储型跨站脚本 (CVE-2024-50803) 的概念验证,演示了在低于 5.18.0 版本上恶意 SVG 上传,并提供了受影响版本详情、利用流程和更新建议。

漏洞利用扫描器,用于检测 Langflow 的 /api/v1/validate/code 端点中未经认证的代码注入漏洞,并为授权测试执行任意代码。

用于在隔离实验室、虚拟机及授权渗透测试环境中记录和测试 CVE 概念验证漏洞利用代码的教育性仓库。

利用 MLflow 中的 CVE-2026-64849,为安全研究人员提供概念验证攻击,以验证易受攻击的部署。

针对 CVE-2026-56197 的概念验证(PoC)利用程序,演示 Windows Admin Center 中的远程代码执行,采用 Python 实现,用于漏洞验证。

扫描 WordPress Forminator 以查找 CVE-2026-15748 未认证 RCE 漏洞。检测易受攻击的站点、爬取表单、提取 nonce,并运行安全的上传测试。

CVE-2026-19650 和 CVE-2026-19478 的概念验证漏洞利用资源,针对 GitLab GraphQL 漏洞,旨在用于授权研究、测试和实验室环境。

CVE-2026-65400 的概念验证漏洞利用程序,可通过 Apple ScreenSharing 在 macOS 上实现经身份验证的文件读取/写入、反弹 Shell 以及持久化。

滥用服务令牌模拟,以 SYSTEM 权限执行任意命令的 Windows 提权漏洞利用程序,专为 x86 系统设计。

iQOO Neo9 (PD2338C) 免解锁 Caps-Root 工具** — 基于 CVE-2025-21479 (Adreno GPU SDS) 的任意物理写提权方案

针对 Langflow CVE-2026-33017 的概念验证 RCE,利用恶意自定义组件通过 build_public_tmp 执行操作系统命令,并从作业事件中获取输出。

Phoca Cart 中通过属性过滤器实现的未认证 SQL 注入

在 deepmerge-ts 8.0.0 之前的版本中复现栈耗尽拒绝服务,记录利用方法,并包含一个用于扫描易受攻击的依赖范围的扫描器。

通过 H2 JDBC INIT 利用 Apache Gravitino < 1.2.1 中的未认证 RCE;托管 SQL/Java 载荷、执行命令,并通过 HTTP beacon 回传输出。

一个自主反思型 Go 代理,用于 CVE-2021-44228(Log4Shell)的全周期安全审计、WAF 绕过、OOB LDAP 验证、自我修复(自动打补丁)及合规性报告。