


Confluence CVE-2023-22518

CVE-2023-1773 漏洞利用

基于 Rust 的漏洞利用实现,针对 CVE-2018-16763,用于自动化漏洞利用和安全测试。

This repository contains a Metasploit module implementation for the MS08-067 Windows Server Service vulnerability (CVE-2008-4250). This is a classic…

Proof-of-concept exploit for CVE-2025-1974 (IngressNightmare) with an Alpine-based shell.so payload builder for reverse shell deployment.

CVE-2026-58138 — Conductor (3.21.21..<3.30.2) 未授权RCE,通过INLINE GraalVM评估器 (HostAccess.ALL)。包含实验环境与PoC,经端到端验证(root权限)。

CVE-2026-56121 — Feast <0.63.0 通过 gRPC 注册表 dill.loads 对 OnDemandFeatureView UDF 实现未认证远程代码执行(预认证)。包含实验环境 + 概念验证,端到端已验证。

PoC for CVE-2026-54350 — Budibase 未经认证的 NoSQL 操作符注入 (CVSS 10.0)。通过 PUBLIC 查询读取/批量写入任何文档集合。

CVE-2026-53753 — Crawl4AI <0.8.7 未经身份验证的RCE(通过gi_frame.f_back的AST沙箱逃逸)。实验室+PoC,已验证端到端。

CVE-2026-44789 — n8n <1.123.43 HTTP 请求分页中的原型污染导致远程代码执行(NODE_OPTIONS runner-spawn gadget)。实验室 + 自动化 PoC,端到端验证。

针对 CVE-2015-3864 的漏洞利用实现,该漏洞攻击 Android Stagefright 媒体库缺陷,可在 Android 5.1.1 Lollipop 设备上实现远程代码执行和权限提升。

Python3 版的 CVE-2017-5638 漏洞利用工具,用于 Apache Struts2 远程代码执行。支持对存在漏洞的 Jakarta Multipart 解析器进行自动化利用。

针对 CVE-2025-24893 的反向 Shell 载荷

PoC Exploit for RCE vulnerability in DedeCMS v6.1.9

CVE-2016-10033 (PHPMailer) 的概念验证

基于Python的CVE-2014-6271 (Shellshock)漏洞利用工具,针对易受攻击的CGI环境。提供有效载荷投递和远程命令执行功能,用于渗透测试。

该脚本是针对 pfBlockerNG <= 2.1.4_26 的概念验证漏洞利用工具,可实现远程代码执行。它接受单个目标 URL 或 URL 列表,尝试使用多种有效载荷上传 WebShell,执行命令,然后删除 Shell。