
CVE-2026-73519-WolfStack-PoC
CVE-2026-73519 的 PoC - WolfStack 硬编码集群密钥导致未认证 RCE (CVSS 9.8)

CVE-2026-73519 的 PoC - WolfStack 硬编码集群密钥导致未认证 RCE (CVSS 9.8)

CVE-2026-73847 的 PoC - emlog AI 助手:从 CSRF 到 SQL 执行再到管理员接管(CVSS 6.8)

CVE-2026-6837(影响 Zyxel export-cgi 的 PKCS#12 导出处理)的公开分析文章、PoC 与仿真材料。

针对影响 Zyxel 强制门户社交登录的 CVE-2026-8508 的公开分析文章、PoC 及模拟材料。

Python PoC,用于验证未认证的 BookingPress Pro REST API 暴露情况,并检查暴露的预订/客户数据,支持可配置的请求设置。

CVE-2026-73678 — MindsDB Minds Platform 通过 scratchpad exec 实现未认证 RCE(CVSS 10.0)。已使用真实 LLM 进行端到端验证。

CVE-2026-17544 漏洞利用程序:将 PHP bcmath 越界写入(OOB write)转化为纯内存 RCE,借助运行时无偏移解析器绕过 disable_functions 和 open_basedir。

Proof-of-concept exploit for Apache Struts S2-072 (CVE-2026-73633), demonstrating CPU and memory exhaustion by sending crafted JSON requests to the…

用于对 CVE-2026-72898(Metabase 中的 SQLi)进行安全且无干扰的主动检测的简单脚本

OpenMed < 1.5.2 未认证远程代码执行(RCE)漏洞,通过 PII 隐私过滤器模型加载并设置 trust_remote_code=True 触发

针对海康威视 IP 摄像头的 CVE-2017-7921 Python 漏洞利用脚本,可通过精心构造的 HTTP 请求执行未授权用户枚举、快照捕获和配置文件下载。

CVE-2026-51031 的 POC,用于任意本地文件读取

针对 FreePBX Endpoint 模块 CVE-2025-5781 的概念验证漏洞利用程序:链式组合未认证的 SQL 注入、数据库操作与计划任务执行,以实现远程代码执行。

在 NGINX 容器中自动化利用 CVE-2026-42945:验证易受攻击的目标,暴力破解堆偏移量,执行命令,并打开交互式反向 Shell。

CVE-2026-52715(GeoLeak)的功能性PoC:GEO my WordPress <= 4.5.5 中通过 swlatlng/nelatlng 实现的未认证 SQLi。Docker 实验室 + 基于时间/基于布尔的漏洞利用 + 载荷中无逗号的渗出。

Xerox WorkCentre 打印机中通过网络故障排除日志功能存在的经过身份验证的远程代码执行漏洞。

Proof-of-concept exploit for the Apache Struts JSON plugin denial-of-service vulnerability (CVE-2026-73633), demonstrating CPU and memory exhaustion…

CVE-2023-22047 是 Oracle PeopleSoft Enterprise PeopleTools 中的一个严重的未认证本地文件包含(LFI)漏洞。此漏洞利用允许攻击者在无需任何认证的情况下读取目标服务器上的任意文件。