
CVE-2017-11882
CVE-2017-11882 exploitation

向URL列表发送CVE-2021-44228 log4j payload请求的Python脚本

ProcessMaker 在 v3.5.4 之前版本的用户资料页面中被发现存在不安全的权限。此漏洞允许攻击者将普通用户提升为管理员。

Proof-of-concept exploit for CVE-2023-41080, demonstrating URL validation bypass in Apache Tomcat to redirect users to arbitrary external sites via…

CVE-2021-41773的概念验证漏洞利用程序,针对Apache HTTP Server 2.4.49的路径遍历漏洞,可实现远程文件泄露和CGI执行。

PoC for CVE-2022-46169 - Unauthenticated RCE on Cacti <= 1.2.22

Exploitation Script for CVE-2020-0688 "Microsoft Exchange default MachineKeySection deserialize vulnerability"

用于检测利用 CVE-2018-6389 进行潜在攻击的 ModSecurity 规则集

CVE-2021-26855, also known as Proxylogon, is a server-side request forgery (SSRF) vulnerability in Exchange that allows an attacker to send arbitrary…

针对 CVE-2021-2302 的概念验证漏洞利用代码,目标为 Oracle WebLogic Server,利用基于反序列化的 RCE 漏洞链,通过 MVEL 表达式执行实现远程代码执行。

Proof of concept for arbitrary OS command execution on Guangzhou/V-SOL 1GE ONU devices (CVE-2020-8958)

PoC of HTTP Request Smuggling in nodejs (CVE-2020-8287)

CVE-2020-8165 的 PoC

概念验证利用,针对CVE-2021-26855和CVE-2021-27065。在Exchange中实现未经认证的远程代码执行。

CVE-2021-44228 的简短演示

CVE-2022-39275 Setup and POC

关于 vBulletin 3.8.7 好友列表中拒绝服务漏洞的分析报告

C# 实现的 BasuCert/WinboxPoC [Winbox 关键漏洞 (CVE-2018-14847)]