
POC-CVE-2025-24813
CVE-2025-24813的概念验证利用,展示Apache Tomcat HTTP PUT文件写入漏洞,导致恶意会话反序列化和远程代码执行。

针对CVE-2022-42475的漏洞利用,目标为FortiGate SSL VPN,具备仅验证模式、ROP链执行和连接回弹shellcode,用于远程代码执行和二进制部署。

在本项目中,我利用CVE-2024-27198-RCE漏洞对脆弱的TeamCity服务器执行了一次远程代码执行(RCE)攻击。

针对CVE-2020-27955的批处理脚本漏洞利用程序,该漏洞是Git LFS中的远程代码执行漏洞,影响Windows开发工具,包括Git、GitHub Desktop和VS Code。

Kode Eksploitasi CVE-2024-38063

CVE-2025-65964-poc

CVE-2024-47575的概念验证漏洞利用工具,通过构造的payload演示远程代码执行。旨在用于安全测试和漏洞验证。

Atmail XSS-CSRF-RCE 漏洞利用链

PoC of CVE-2021-4034 (PwnKit) for personal training purposes.

CVE-2025-62641 由 LordWare 团队提供的高级漏洞利用代码

WonderCMS 3.1.3 - 经过身份验证的远程代码执行

CVE-2025-6389

针对 Microsoft SharePoint Server 2019 中 ToolPane.aspx 不安全 .NET 反序列化的未认证远程代码执行漏洞利用程序。基于 Python 的 PoC,针对 Scorecard:ExcelDataSet 控件。

针对CVE-2018-6574的概念验证利用,演示通过Go的'go get'命令中的恶意cflags实现远程代码执行。用于测试和理解此供应链漏洞。

一个用于检测可利用的 CVE-2018-1235 实例的 python 脚本。

Metasploit 模块,用于 CVE-2024-6366:未授权文件上传 RCE,影响 WordPress User Profile Builder 插件 3.11.8 之前的版本。通过 async-upload.php 上传并执行 PHP 负载。

Sourcecodester Poultry Farm Management System v1.0 中通过 productimage 参数实现未经身份验证的远程代码执行的概念验证漏洞利用代码。

CVE-2024-6095 漏洞利用工具,具有混淆的负载传递、随机延迟和自定义标头以逃避检测。专为授权安全测试和教育研究而设计。