
cve-2026-43499-app.so
用于利用特定 CVE 的概念验证共享库,演示其影响并验证受影响应用部署中的暴露风险。
Langflow <=1.8.1 中未认证 RCE 的 PoC 漏洞利用,包含源码级根因分析、AST 感知的反弹 shell 载荷、Docker 实验环境、补丁差异和检测规则。

关于在 FUXA 上利用 CVE-2026-25938 未认证 RCE 漏洞的说明与 PoC

CVE-2026-53767 + CVE-2026-53768 - Chyrp Lite ≤ 2026.01 中通过 uploads_path 黑名单绕过和缺失的扩展名验证实现的认证 RCE

针对 PHPSpreadsheet 的 phar:// 反序列化漏洞的 PoC 漏洞利用程序,绕过 prohibitWrappers 以在易受攻击的 PHP 应用上实现远程代码执行。

针对 Microsoft Configuration Manager (SCCM) 的概念验证漏洞利用链 (CVE-2026-47301),结合了失效的访问控制、CAB 任意写入路径遍历、证书验证绕过和 DLL 劫持,以实现 SYSTEM 级代码执行。

此软件包并非完整的 root 提权方案。它将 SELinux 切换为 Permissive 模式,并将回收(reclaim)状态保持足够长的时间以供后续利用。此处并未实现主机的 `uid=0`。

PS5 自制程序启用器 payload,提供后利用功能:自定义插件/payload 加载、未签名 fself/fpkg 支持、调试设置、FTP 服务器及直接安装包安装器。

CVE-2017-9805-Exploit

Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…

CVE-2026-73034 — DB-GPT v0.8.1 未授权路径遍历 → 通过 user-id 请求头以 root 身份任意文件写入。已验证 + 修复 diff

概念验证和技术演练,演示 Sonatype Nexus 中的远程代码执行,包括 EL 注入调试、BCEL 载荷构造以及反向 shell 的建立。

Voltronic Power SNMP Web Pro 1.1 中的未认证完整 Root 远程命令执行

CVE-2025-55182 — Next.js Flight 反序列化 RCE 漏洞利用工具,具备交互式 Shell、单命令执行及多载荷反向 Shell 链功能。仅限授权渗透测试使用。

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

针对 FreePBX 中 CVE-2025-57819 的概念验证漏洞利用:通过 AJAX API 中的 SQL 注入执行任意 PHP 代码、创建持久化 WebShell,并触发反向 Shell。
