
CVE-2026-8181
Exploit PoC for WordPress Burst Statistics authentication bypass allowing unauthenticated admin impersonation via crafted Authorization header.
用于利用漏洞以获取对系统或数据的未经授权访问的工具。

Exploit PoC for WordPress Burst Statistics authentication bypass allowing unauthenticated admin impersonation via crafted Authorization header.

AI赋能的技能路由包,用于逆向工程、渗透测试和安全研究。将AI代理引导至正确的方法论,并为APK、二进制、JS、固件和CTF任务按需启动工具链。

Manage BitLocker recovery keys, monitor drive encryption status, and unlock volumes through a portable interface for Windows.

使用此 C 语言概念验证,演示 networkd-dispatcher 中通过 CVE-2022-29799 和 CVE-2022-29800 实现的本地权限提升。

展示 CVE-2025-24257,使用公开 PoC 进行 IOGPUFamily 内核堆越界读/写及恐慌分析

自动发现并执行故障注入攻击

利用经过测试的CVE-2026-24291代码,在客户端和服务器上实现Windows本地权限提升,支持多个Windows版本。

揭露并详述 Google Cloud Vertex AI Python SDK 中一个未经认证的存储型 XSS 漏洞,影响版本 1.98.0 至 1.130.9。

🛠 演示通过Markdown链接利用不安全的URL协议在Windows记事本中实现远程代码执行。

🔍 Identify and understand the local privilege escalation vulnerability (CVE-2025-68921) in Nahimic audio software, impacting many gaming laptops.

🔧 使用一条命令修复Next.js和React RSC应用中的漏洞版本,以抵御CVE-2025-66478。轻松提升应用的安全性。

🔍 通过这个最小、可复现的概念验证环境,展示sudo的chroot功能中CVE-2025-32463权限提升漏洞。

oob_entry tfp0 kernel exploit for armv7 iOS (iOS 3.0–10.3.4), using CVE-2023-32434. We will publish a write-up detailing the methods in the coming…

Shannon 是一款面向 Web 应用程序和 API 的自主白盒 AI 渗透测试工具。它会分析你的源代码,识别攻击向量,并执行真实的漏洞利用,从而在漏洞进入生产环境之前证明其存在。

用于令牌权限调查的内核模式 WinDbg 扩展和 PoC。

自定义的Bash和Python脚本,用于自动化各种渗透测试任务,包括侦察、扫描、枚举以及使用Metasploit创建恶意载荷。适用于Kali Linux和Ubuntu。

在 Android GKI 6.12 设备上利用 CVE-2026-43499:确定性任意内核读/写、KASLR 绕过,以及通过 LD_PRELOAD 载荷获得完全 root 权限。