
CVE-2025-8550
针对 atjiu pybbs ≤6.0.0 中 CVE-2025-8550 的 XSS 漏洞利用

利用 projectworlds Online Admissions System v1.0 中的 SQL注入漏洞

包含针对 Swagger UI 中 CVE‑2025‑8191 的概念验证(PoC)漏洞利用代码的仓库,利用 XSS 注入窃取会话 cookie。

针对 CVE‑2025‑7840 的概念验证漏洞利用,通过将恶意载荷注入预订表单的 Firstname 参数来触发 XSS。

Proof-of-Concept exploit for CVE-2025-7795 – A buffer overflow vulnerability affecting certain Tenda routers. The exploit sends crafted POST requests…

通过 DEVICE_PING 端点注入命令的 PoC

PoC exploit for CVE-2025-7766 – XXE vulnerability leading to potential RCE.

PoC Exploit for CVE-2025-7753 — Time-Based SQL Injection in Online Appointment Booking System 1.0 via the username parameter. Exploit written in C…

一个用C语言编写的概念验证命令行工具,用于检测SQL注入漏洞。

概念验证利用“Birth Chart Compatibility”WordPress 插件(<=v2.0)中的完整路径泄露漏洞。

C PoC language for emulating path traversal vulnerability (CVE-2025-5964) in M-Files25.6.14925.0

利用 esm-dev 中的路径遍历漏洞

一个基于C的概念验证漏洞利用程序,针对CVE‑2025‑54769,自动创建并上传恶意的Perl CGI脚本到LPAR2RRD的升级端点,利用目录遍历实现远程代码执行。

CVE-2025-54589 的 PoC——Copyparty ≤ 1.18.6 中的一个反射型 XSS 漏洞。

针对 CVE-2025-41373 的 PoC:Gandia Integra Total v2.1.2217.3–4.4.2236.1 中的已认证 SQL 注入

针对 CVE-2025-32429 的漏洞利用 – XWiki REST API 中的 SQL 注入 (getdeleteddocuments.vm)

在(在线学习管理系统)中利用盲SQL注入

利用SQL注入攻击ELEX WooCommerce Google Shopping