#3
Double-free vulnerability in DDGifSlurp in decoding.c in libpl_droidsonroids_gif can read more…

使用 sneaky-creeper 数据外泄库的 PoC RAT

Laravel Reverb 为 Laravel 应用提供实时 WebSocket 通信后端。在 1.6.3 及更早版本中,Reverb 将来自 Redis 通道的数据直接传递给 PHP 的 unserialize() 函数,且未对可实例化的类进行限制,导致用户面临远程代码执行风险。

基于Python的RAT 🐀(远程访问木马),用于获取反向shell 🖥️

跨平台 C2/后渗透框架。


对之前从未记录的、与Pjoao1578工具链相关的远程访问木马的全面分析

针对微软 Windows Server Update Service 中远程代码执行漏洞的 PoC,CVE-2025-59287,严重等级 9.8

SimpleVectorStore 中未转义的过滤键导致 SpEL 注入,进而引发远程代码执行

基于Python的Apache Struts2 S2-062(CVE-2021-31805)远程代码执行扫描器和漏洞利用工具,支持批量扫描和命令执行。

CVE-2025-49844 的漏洞利用脚本,该漏洞是 Redis Lua 解析器中的释放后使用(use-after-free)漏洞,可在存在漏洞的 Redis 服务器上实现远程代码执行。

CVE-2023-22527 的利用工具,针对 Confluence 服务器,支持远程代码执行,具备多目标、并发及代理集成能力。

CHAOS RAT 网页面板路径 RCE PoC