
CVE-2021-34527
CVE-2021-34527 是一个被称为 "PrintNightmare" 的严重远程代码执行和本地权限提升漏洞。
使用Struts2和PowerShell重现CVE-2017-5638 OGNL注入漏洞。

cve-2024-32002yahhh

Python Script for CVE-2025-49113. Roundcube Webmail 1.5.10 之前版本及 1.6.x 系列 1.6.11 之前版本允许经过身份验证的用户远程执行代码,因为 URL 中的 `_from` 参数未在…

Explicação + Lab no THM

CVE-2025-66034 - fontTools varLib 任意文件写入 → RCE PoC漏洞利用,针对fontTools.varLib中的任意文件写入+XML注入漏洞。

该漏洞允许攻击者在无需任何预先认证的情况下,在托管 Pterodactyl Panel 的服务器上执行任意系统命令。

重写的 SSH 漏洞利用 for CVE-2024-6387 (regreSSHion)

CVE-2024-32002 poc 测试

🛠 使用 CVE-2026-20841 概念验证演示在低于 11.2510 版本的 Windows 记事本中的远程代码执行。

js2py <= 0.74 sandbox escape (CVE-2024-28397)

Apache Commons Text 漏洞的 RCE PoC

CVE-2023-51385 的exp

针对CVE-2019-8605的漏洞利用,这是iOS/macOS内核中的一个内存破坏漏洞,可实现本地权限提升。

基于Rust的MobaXterm DLL劫持加载器(CVE-2026-6421)带持久化功能

JBoss Autopwn 在2010年欧洲黑帽大会上展示 - 此版本包含了由Minded Security发现的CVE-2010-0738 JBoss身份验证绕过VERB操作漏洞。

POC-Proof-of-exploit CVE-2024-52711

基于Python的CVE-2025-3248漏洞利用工具,针对Web API中的代码注入漏洞。通过精心构造的有效载荷执行任意系统命令,用于授权渗透测试。