
Exch-CVE-2021-26855
CVE-2021-26855: PoC (Not a HoneyPoC for once!)

Talos Decryptor POC,针对Remcos RAT 2.0.5及更早版本

CVE-2024-35250 的 Beacon Object File (BOF) 实现。

TCC 绕过

一个针对 Linux 的 Mythic C2 Python 代理

针对 CVE-2025-32429 的漏洞利用 – XWiki REST API 中的 SQL 注入 (getdeleteddocuments.vm)

用于Caldera对手模拟框架的C#远程访问木马(RAT)植入程序,可在Windows系统上实现后渗透命令与控制。

针对 CVE-2021-2302 的概念验证漏洞利用代码,目标为 Oracle WebLogic Server,利用基于反序列化的 RCE 漏洞链,通过 MVEL 表达式执行实现远程代码执行。

Drupal CVE-2018-7600 / SA-CORE-2018-002 的概念验证

app 将 nil 的 public 和 private 变成空白 3 个月前 config 使用 bundler/setup 以更优雅地处理 bundler 相关故障 11 天前 data 添加来自 nishang 的 token 操作 12 小时前 db 还原 "触发 Diff 的注释" 12…

CVE-2021-44228 的简短演示

高级密码病毒学研究框架。实现ECDHE握手、AES-GCM认证加密和内存无文件执行,适用于实验室环境。

一个基于 C 的简单漏洞,存在于 Webmin 1.890 至 1.920 版本中

PHP CGI 上的 CVE-2024-4577 漏洞利用 (C)

CVE-2026-36239 | Authenticated RCE in PbootCMS ≤3.2.12

Empire Port of CVE-2017-11882

CVE-2026-43499(GhostLock)rtmutex remove_waiter() UAF 本地提权 PoC,适用于高通 Android 4.19 内核(Redmi K40 / 骁龙 870 级别),基于 LD_PRELOAD