
CVE-2024-6330
GEO my WordPress < 4.5.0.2 - 未认证LFI导致RCE/PHAR反序列化
Automatic Translation <= 1.0.4 - 未经认证的任意文件上传

PluckCMS 4.7.20 Zip Slip漏洞导致远程代码执行

利用 Win32k 权限提升漏洞(CVE-2021-28310)的恶意载荷

SSH Exploit Tool (Educational Use Only) 📌 Description This tool demonstrates exploitation of: CVE-2008-0166 CVE-2008-1657 It connects to vulnerable…

CVE-2022-30190 的概念验证

针对CVE-1999-0016的概念验证漏洞利用程序,演示通过精心构造的输入实现远程代码执行。旨在用于安全测试和漏洞验证。

CVE-2024-11392 的技术细节与利用

将PHP过滤器链注入与CVE-2024-2961(CNEXT)相结合的全链利用,针对易受攻击的osTicket安装实现未经身份验证的远程代码执行。

针对 PyInstaller CVE-2019-16783 的概念验证漏洞利用

CVE-2023-45866的概念验证利用,演示了该漏洞,并提供了一个可用的利用脚本,用于安全测试和验证。

针对CVE-2023-36845的漏洞利用工具,通过PHP环境变量操纵,在Juniper SRX防火墙和EX交换机上实现未经认证的远程代码执行,具备检测和载荷投递能力。

Just My ports of CVE-2017-8759

链式利用Havoc C2的SSRF与RCE漏洞以在Havoc C2服务器上获取反向Shell。

针对 Kibana CVE-2019-7609 的 Python 利用工具,通过原型污染实现远程代码执行。自动检测易受攻击的版本,验证漏洞,并可选地启动反向 Shell。

CVE-2024-28397 的 PoC 与修复:js2py 中的沙箱逃逸,通过操作 Python 对象引用实现远程代码执行(RCE)。包含复现步骤和动态补丁。

创建一个针对CVE-2019-13115中描述的libssh2漏洞的利用工具

更好的 POC