
CVE-2012-2982
Webmin 1.580 /file/show.cgi 远程代码执行

针对CVE-2023-20860的教育性概念验证漏洞利用代码,该漏洞是Spring Framework中通过未加前缀的双通配符模式导致的安全绕过,包含官方公告和修复详情的链接。

CVE-2021-44228漏洞的概念验证。

CVE-2017-17562 的 PoC,用 bash 编写

针对 CVE-2022-1609 WordPress Weblizar 后门的漏洞利用程序。

CVE-2023-50564 概念验证

POC script for CVE-2023-26035 (zoneminder 1.36.32)

CVE-2018-8820 的 PoC 漏洞利用

testanull 编写的 ProxyLogon 链 SSRF(CVE-2021-26855) 写入文件 PoC,已被 GitHub 审查下架

CVE-2018-7600 - Drupal 7.x RCE

🔥 CVE-2024-44849 Exploit

Educational exploit for CVE-2022-30190

CVE-2021-30461

some notes && (somewhat?) poc-adjacent stuff for CVE-2025-55182

一个独立的基于C的SQL注入漏洞利用工具,针对CODE_PROJECT服务中的CVE‑2025‑6907漏洞。

Tenda AC20 16.03.08.12 中的命令注入漏洞 (/goform/telnet)

在其源码的在线旅游与旅行管理系统 1.0 中的 SQL 注入漏洞。

针对Belkin F9K1009和F9K1010路由器Web界面中身份验证绕过漏洞的利用演示