
CVE-2016-10033
针对 WordPress 4.6 的 RCE;https://exploitbox.io/vuln/WordPress-Exploit-4-6-RCE-CODE-EXEC-CVE-2016-10033.html 的 Python 移植版本

Interactive-Like Command-Line Console for CVE-2019-16759

Proof of consept for CVE-2018-17431

该存储库包含道奇工业团队为道奇 OPTIFY 平台发现的 CVE-2023-35794 的描述。

Repository contains description for CVE-2023-35793

该仓库包含 CVE-2023-31445 的描述

CVE-2019-6340 Drupal 8.6.9 REST 认证绕过示例

Proof-of-concept exploit for CVE-2020-17530, a remote code execution vulnerability in Apache Struts 2 via OGNL injection. Includes a Python script…

log4j2 (CVE-2021-44228) 的 PoC

针对CVE-2025-24813的概念验证漏洞利用,该漏洞是Apache Tomcat中的一个Java反序列化漏洞。生成恶意序列化负载并将其作为会话文件上传,以触发远程代码执行。

关于 THM 房间 Vulnerability Capstone 的 writeup 及针对 CVE-2018-16763 的漏洞利用脚本。

关于TryHackMe.com上Steel Mountain靶机的演练报告及CVE-2014-6287漏洞利用

一篇关于TryHackMe的Source房间的Write-Up及一个用于利用漏洞的Python脚本

针对CVE-2024-55099的概念验证利用,演示了在线护士招聘系统v1.0中通过未经净化的用户名参数进行的SQL注入,实现数据库枚举和身份验证绕过。

POC CVE-2018-14714

一个故意构建的易受攻击的Web应用程序,基于Struts 2 (CVE-2017-5638)和Log4J (CVE-2021-44228),用于测试和演示OWASP Top 10 Web应用安全风险:A06:2021-易受攻击和过时的组件。

Drupal CVE-2018-7600 / SA-CORE-2018-002 的概念验证

HP Deskjet 2540 系列打印机固件版本 CEP1FN1418BR 和产品型号 A9U23B HTTP 配置页面跨站脚本 (XSS) 漏洞