#1CVE-2026-31431 - 独立二进制漏洞利用程序(无需 Python)

针对CVE-2025-69212的概念验证漏洞利用:OpenSTAManager在处理P7M文件时存在操作系统命令注入漏洞,通过恶意ZIP上传可实现经过身份验证的远程代码执行。

CVE-2024-11393 的技术细节与漏洞利用

CVE-2024-22369复现器

CVE-2021-1732 Microsoft Windows 10 本地提权漏洞研究及Poc/Exploit开发

CVE-2024-45337 的概念验证(POC)

利用 JWT 身份验证绕过与不安全的 .NET 类型实例化相结合,在 Microsoft SharePoint 上实现未认证 RCE 的漏洞利用链,从而以服务账户身份执行代码。

使用 sneaky-creeper 数据外泄库的 PoC RAT

CVE-2023-43208: Mirth Connect 预认证 RCE PoC

CVE-2023-51467 POC

Proof-of-concept exploit for CVE-2022-1329, a remote code execution vulnerability in WordPress Elementor 3.6.0-3.6.2. Includes Docker-based…

使用此脚本,你可以利用 CVE-2024-24590。

Microsoft Outlook RCE(CVE-2024-21413)的概念验证漏洞利用,支持SMTP邮件投递、恶意RTF附件生成,以及可选的Impacket SMB服务器用于NTLM哈希捕获。

CVE-2026-31431 (复制失败) — x86-64 汇编语言的分析与开发

一个针对CVE-2025-24813的Python概念验证漏洞利用程序 - 通过恶意Java对象反序列化实现Apache Tomcat (v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2)的未经身份验证的远程代码执行。包含安全检测模式和自定义载荷支持。

Atlassian Confluence (CVE-2022-26134) - 未认证的OGNL注入漏洞 (RCE)。

Woody Ad Snippets 未认证远程代码执行 (PoC)