
CVE-2020-10199
概念验证和技术演练,演示 Sonatype Nexus 中的远程代码执行,包括 EL 注入调试、BCEL 载荷构造以及反向 shell 的建立。
Voltronic Power SNMP Web Pro 1.1 中的未认证完整 Root 远程命令执行

CVE-2025-55182 — Next.js Flight 反序列化 RCE 漏洞利用工具,具备交互式 Shell、单命令执行及多载荷反向 Shell 链功能。仅限授权渗透测试使用。

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

针对 FreePBX 中 CVE-2025-57819 的概念验证漏洞利用:通过 AJAX API 中的 SQL 注入执行任意 PHP 代码、创建持久化 WebShell,并触发反向 Shell。

通过 gdb 辅助的 ROP 令牌交换链,将低权限的 Windows 进程提升至 SYSTEM 权限,在仅限实验室的 QEMU 环境中演示 CVE-2026-62737。

CVE-2026-43499(GhostLock)rtmutex remove_waiter() UAF 本地提权 PoC,适用于高通 Android 4.19 内核(Redmi K40 / 骁龙 870 级别),基于 LD_PRELOAD

针对 Firefox JIT CVE-2026-2764 的概念验证漏洞利用链,将 JIT 错误编译与释放后使用(use-after-free)漏洞链式组合,最终实现任意读写与 WASM Shellcode 执行。

模块化 WordPress 预认证漏洞利用框架,链式组合 SQL 注入与身份验证绕过,以实现远程代码执行、交互式 Shell、后门植入和大规模漏洞扫描。

GhostLock-X200 v1.0 - 用于vivo X200(PD2415 / b57内核)的临时root工具链,基于CVE-2026-43499。仅限授权安全研究使用。

利用 WordPress 预认证 XSS(CVE-2026-64638)实现远程代码执行,安装 AES 加密的后门 WebShell,具备持久化、文件上传、反向 Shell 及隐蔽选项,适用于授权的红队演练。

CVE-2026-43499 GhostLock futex UAF LPE PoC 适用于 OPPO PCKM00 (SM6150) / Linux 4.14.180

Docker 容器逃逸 POC,通过 mlx-metal importlib

CVE-2026-64824 — Home Assistant 备份-恢复符号链接路径遍历 → 根级 RCE。首个可用的 PoC,已在真实 HA 2026.5.4 上验证(sitecustomize.py 覆盖)。GHSA-cwh8-w64c-4j5h


针对 Windows Defender 竞争条件的漏洞利用,通过释放后使用(use-after-free)提升至 SYSTEM 权限,使 MsMpEng.exe 崩溃,生成隐藏 shell,并通过计划任务实现持久化。

适用于受支持的 Samsung Galaxy 固件的 KSU 安装程序,利用 CVE-2026-43499(注:Fork)