
针对 Microsoft SharePoint Server (CVE-2025-53770) 中不安全反序列化漏洞的未认证远程代码执行概念验证利用程序,包含载荷提取与解码命令。

PoC for CVE-2023-2579

CVE-2019-18655 metasploit 模块。文件共享向导应用 v.1.5.0 中基于 SEH 的缓冲区溢出。

CVE-2018-15133的概念验证漏洞利用工具,通过反序列化载荷实现命令执行和多种攻击方法,在存在漏洞的Laravel应用上实现远程代码执行。

针对 wingdata HTB 的 CVE-2025-47812 PoC

CVE-2025-55182 (React2Shell)的概念验证漏洞利用,通过Next.js多部分表单数据处理中的原型污染,演示了React Server Components中的远程代码执行。

exploit for CVE-2024-4040

SafeBreaches CVE-2024-49113 POC(LdapNightmare) 集成到 Metasploit

CVE-2024-26229 Beacon Object File version

针对 CVE-2025-24893 的 Bash 漏洞利用脚本,这是 XWiki Platform 中通过 SolrSearch 宏的模板注入导致的一个未认证远程代码执行漏洞。

Notepad++ Privilege Escalation

CVE-2025-55182

PoC CVE-2011-2523

针对CVE-2025-2563的概念验证漏洞利用,演示了该漏洞并提供了可用于安全评估和渗透测试的有效载荷。

针对 CVE-2024-51793 的自动化利用工具,该漏洞是 WordPress 插件 Computer Repair Shop 中的未经身份验证的任意文件上传漏洞。可扫描目标、上传 PHP webshell 并实现远程代码执行。

针对CVE-2019-11932的漏洞利用,目标是在WhatsApp的CD媒体解析中的缓冲区溢出,通过特制的MP4文件实现远程代码执行。

CVE-2023-30253的PoC