← All Tools

RSS Hub

Security news and vulnerability advisories from trusted sources.

Vulnerability data is sourced from public feeds. Always verify severity and applicability before action.
📡 Want CyberRamen’s own new tools & updates in your reader? Subscribe to our feed: Atom · JSON Feed.
Recent CVEs (Vulners NVD mirror) Vulnerabilities
50 items
GNUnet P2P Framework 0.26.2

GNUnet is a peer-to-peer framework with focus on providing security. All peer-to-peer messages in the network are confidential and authenticated. The framework provides a transport abstraction layer and can currently encapsulate the network traffic in UDP IPv4 and IPv6, TCP IPv4 and IPv6, HTTP, or S...

n8n-CVE-2025-68613

n8n CVE-2025-68613 — Laboratoire Avertissement Ce dépôt contient un laboratoire de sécurité destiné strictement à des fins éducatives et éthiques. Ce laboratoire doit uniquement être utilisé dans des environnements contrôlés Ne pas déployer ou tester contre des systèmes que vous ne p...

CVE-2026-41940

CVE-2026-41940 - Scanner et outil d'exploitation du contournement d'authentification cPanel/WHM Scanner et outil d'exploitation du contournement d'authentification cPanel/WHM pour CVE-2026-41940 ⚠️ Avertissement Cet outil est fourni uniquement à des fins éducatives et pour des tests de sécuri...

CVE-2026-49975

CVE-2026-49975 Bombe HTTP/2 PoC Outil de reproduction de la vulnérabilité de déni de service distant HTTP/2 Présentation de la vulnérabilité CVE-2026-49975 est une vulnérabilité de déni de service HTTP/2 affectant les principaux serveurs Web. Elle a été découverte début juin 2026 par la...

CVE-2021-37580

CVE-2021-37580 CVE-2021-37580 Aide python CVE-2021-37580.py http://1.1.13.1...

CVE-2021-33909

Sequoia CVE-2021-33909 Compilation root@kitploit: gcc exploit.c -o exploit Exécution root@kitploit: chmod +x exploit ./exploit En une ligne root@kitploit: gcc exploit.c -o exploit;chmod +x exploit;./exploit Crédits https://blog.qualys.com/vulnerabilities-threat-research/2021/07/20/sequoia-a-local-...

defender-privilege-escalation-scanner

Scanner de vulnérabilités Defender Scanner de vulnérabilités Microsoft Defender — CVE-2026-41091 / CVE-2026-45498 Détecte les faiblesses de sécurité dans les déploiements de Microsoft Defender. Réservé aux tests de sécurité autorisés. Fonctionnalités Détection de la CVE-2026-41091 D...

PyNightmare

PyNightmare PoC pour CVE-2021-36934 alias HiveNightmare/SeriousSAM entièrement écrit en python3 Explication CVE-2021-36934 est une vulnérabilité récemment découverte par @jonasLyk permettant aux utilisateurs non-administrateurs de copier toutes les ruches du registre qui contiennent des inform...

CVE-2021-31166

CVE-2021-31166 script bash simple pour exploiter CVE-2021-31166...

CVE-2015-6420

CVE-2015-6420 Vulnérabilité de désérialisation Références Analyse de la chaîne d'exploitation CC de la vulnérabilité de désérialisation Java...

CVE-2026-23744

usage : exploit.py -h --lhost LHOST --lport LPORT --rhost RHOST CVE-2026-23744 - PoC options : -h, --help affiche ce message d'aide et quitte \--lhost, -l LHOST Adresse IP de l'attaquant \--lport, -p LPORT Port de l'attaquant \--rhost, -t RHOST URL cible...

CVE-2025-49113

CVE-2025-49113 Roundcube ≤ 1.6.10 RCE post-authentification via désérialisation d'objets PHP...

CVE-2025-27520-PoC

CVE-2025-27520 — Simulation pédagogique sécurisée / PoC Stand de démonstration ⚠️ Important : Il s'agit d'une simulation pédagogique sécurisée de la vulnérabilité CVE-2025-27520. Le projet inclut un service de simulation Flask et un scanner PoC sécurisé Python. La simulation crée u...

Tool_Exploit_Password_Camera_CVE-2018-9995

ToolExploitPasswordCameraCVE-2018-9995 CVE-2018-9995: https://vulners.com/cve/CVE-2018-9995 1. Recherchez les appareils vulnérables sur Google avec le mot-clé : intitle:"DVR login". 2. Essayez d'accéder à un appareil quelconque : Nous constatons que l'appareil demande un nom d'utilisateur et un ...

CVE-2025-32433-PoC

CVE-2025-32433 : Preuve de concept PoC de RCE non authentifié dans Erlang/OTP SSH Ce dépôt contient une preuve de concept PoC pour CVE-2025-32433, une vulnérabilité critique d'exécution de code à distance RCE non authentifiée affectant l'implémentation du serveur SSH dans Erlang/Open Teleco...

cloudrasp-log4j2

CloudArmor · Module d'auto-protection des applications au moment de l'exécution - Version Log4j2 简体中文 Ce projet est une version locale de CloudArmor spécifiquement conçue pour se défendre contre Log4j2 CVE-2021-44228. Aucune connexion réseau n'est requise pour exécuter ce projet. Veui...

CVE-2026-8181

CVE-2026-8181 - Contournement de l'authentification Burst Statistics CVSS 9.8 Critique — Contournement de l'authentification menant à la prise de contrôle du compte administrateur Description CVE-2026-8181 est une vulnérabilité de contournement de l'authentification dans le plugin WordPress Bu...

CVE-2014-0472

CVE-2014-0472 Utilisez root@kitploit: docker-compose up -d Accédez à localhost:8083 Référence : https://www.djangoproject.com/weblog/2014/apr/21/security/ 1. Une ou plusieurs vues sont présentes et construisent une URL basée sur une entrée utilisateur généralement, un paramètre « next » ...

live-server-evil-crawler

Live Server Evil Crawler Un site GitHub Pages pour démontrer la vulnérabilité de l'extension Live Server VSCode CVE-2025-65717. Aperçu Cet outil démontre une vulnérabilité où Live Server autorise les requêtes provenant de n'importe quelle origine, permettant à des pages web malveillantes d...

POC-CVE-2026-65971

CVE-2026-65971 — Injection SQL dans Livewire PowerGrid via sortDirection Preuve de concept et analyse technique complète pour CVE-2026-65971 / GHSA-7fgc-3h6c-698r , une injection SQL dans power-components/livewire-powergrid accessible via la propriété Livewire publique sortDirection...

CVE-2023-22515

CVE-2023-22515 Exploit de vulnérabilité d'élévation de privilèges pour Confluence Data Center & Server Utilisation root@kitploit: python3 CVE-2023-22515.py url username password Avertissement Cet outil de détection est destiné uniquement aux tests de sécurité des testeurs de sécurité ...

CVE-2021-42013

CVE-2021-42013 - Apache HTTP Server 2.4.50 Comment exécuter le lab CVE-2021-42013-Path Traversal 1. Installez et exécutez Docker sur votre PC/ordinateur portable 2. Clonez ce dépôt github 3. Allez dans le dossier Path Traversal 4. Entrez les commandes suivantes docker build -t cve-2021-42013-pat...

CVE-2022-26809-RCE

CVE-2022-26809-RCE Ce dépôt contient un PoC pour l'exécution de code à distance CVE-2022-26809 Ceci est un test ne fonctionne pas...

CVE-2022-0848-RCE

CVE-2022-0848 Exécution de code à distance RCE dans part-db 0.5.11 Modifiez l'hôte dans le fichier bash et exécutez-le, puis obtenez le shell via RCE...

CVE-2023-5360-exploit-with-native-libraries

Royal Elementor Addons ≤ 1.3.78 – Téléversement arbitraire de fichier non authentifié RCE 📌 Aperçu Ce dépôt contient un exploit proof-of-concept modifié pour le plugin WordPress Royal Elementor Addons and Templates versions ≤ 1.3.78. La vulnérabilité permet un téléversement arbit...

CVE-2021-34429

CVE-2021-34429 POC pour CVE-2021-34429 - Divulgation de fichiers sensibles Eclipse Jetty 11.0.5 Utilisation d'URI encodées pour accéder aux fichiers dans le répertoire WEB-INF Mise en place de l'environnement de test Prérequis : Installation de Docker et Docker Compose sur votre système Pour le...

solar-exploiting-log4j

🔥 Exploitation Solaire de Log4j - Guide TryHackMe 📌 Salle : Exploitation Solaire de Log4j Plateforme : TryHackMe Difficulté : Moyenne Sujet : Log4Shell Vulnérabilité Log4j 🧠 Objectif Exploiter la vulnérabilité Log4j CVE-2021-44228 pour obtenir une exécution de code à distance et capt...

cve-2019-1108

CVE-2019-1108 Exploitation root@kitploit: CVE-2019-1108 Vulnérabilité de divulgation d'informations du client Remote Desktop Protocol Publié : 07/09/2019 | Dernière mise à jour : 11/19/2019 MITRE CVE-2019-1108 Une vulnérabilité de divulgation d'informations existe lorsque le client Windows RD...

CVE-2020-15227

CVE-2020-15227 AVERTISSEMENT ! Je décline toute responsabilité quant à l'utilisation de cet outil dans un environnement réel, ne le faites PAS. Ce bidule est uniquement destiné à démontrer et à tester des choses pour les administrateurs système. J'ai créé cet exploit suite à la publicati...

ShadowRay-RCE-PoC-CVE-2023-48022

PoC pour une vulnérabilité d'exécution de commandes à distance dans le framework Ray CVE-2023-48022 Ce script d'exploitation et PoC sont écrits pour une analyse approfondie de la CVE sur vsociety. Le framework Ray, un outil essentiel pour les applications d'IA et d'apprentissage automatique bas...

CVE-2023-25136-PoC

Reproduction de la vulnérabilité CVE-2023-25136 Ce projet fournit un environnement d'expérimentation local minimaliste pour reproduire la vulnérabilité de corruption mémoire double free en pré-authentification dans OpenSSH 9.1p1 CVE-2023-25136 , et observer l'effet de crash du processus serve...

CVE-2025-50422

Poppler avant la version 25.04.0 Lorsque pdftocairo rend un PDF malveillant et appelle cairodebugresetstaticdata à la sortie, la mémoire heap contenant les flux d'objets PDF n'est pas correctement effacée. Un attaquant ayant un accès local peut vider la mémoire du processus et récupérer le co...

CVE-2022-0847

CVE-2022-0847 Mon POC personnel et exploit de CVE-2022-0847 dirty pipe Utilisation POC : écrire des fichiers arbitrairement Juste un simple POC de cette CVE, compilez le fichier poc.c comme suit : root@kitploit: $ gcc poc.c -o poc -static Vous devriez l'exécuter comme suit : root@kitploit: ./poc t...

CVE-2021-45232

Vulnérabilité d'accès non autorisé d'Apache APISIX Dashboard CVE-2021-45232 Recherche FOFA title="Apache APISIX Dashboard" Périmètre affecté Apache APISIX Dashboard 2.10.1 POC : root@kitploit: IP:PORT/apisix/admin/migrate/export IP:PORT/apisix/admin/migrate/export Recommandations de correctio...

CVE-2019-13498

CVE-2019-13498 Titre de l'exploit : MITM - Absence de HSTS entraînant le vol d'identifiants et la manipulation de contenu Date : 07/10/2019 Auteur de l'exploit : Furqan Khan Page d'accueil du fournisseur : https://www.oneidentity.com/ Lien du logiciel : https://www.oneidentity.com/products/cloud-ac...

cve-2024-4577-phpcgi_rce_reproduction

CVE-2024-4577 - Injection d'arguments CGI PHP sous Windows « WorstFit » Présentation CVE-2024-4577 est une vulnérabilité critique d'exécution de code à distance dans l'implémentation CGI de PHP sous Windows. Elle contourne le correctif de la CVE-2012-1823 d'origine en exploitant la conversio...

w3af

sqlmap sqlmap est un outil Open Source de test d'intrusion. Cet outil permet d'automatiser le processus de détection et d'exploitation des failles d'injection SQL afin de prendre le contrôle des serveurs de base de données. sqlmap dispose d'un puissant moteur de détection utilisant les technique...

CVE-2023-6875

CVE-2023-6875 Exploit pour PostSMTP - Prise de contrôle non autorisée de compte. Le PoC est désormais publié. Il a été créé uniquement à des fins éducatives/de recherche ! Utilisez-le à vos propres risques !...

CVE-2026-41179

CVE-2026-47668 Environnement de test pour rclone RCE REF1: https://github.com/rclone/rclone/security/advisories/GHSA-jfwf-28xr-xw6q REF2: https://github.com/pssec-io/CVE-2026-41179 rce.py RCE sur /operations/fdinfo, redirige la sortie vers stderr par commodité root@kitploit: ./rce.py uname -a exit ...

prowler

Prowler is the Open Cloud Security Platform trusted by thousands to automate security and compliance in any cloud environment. With thousands of ready-to-use checks and compliance frameworks, Prowler delivers real-time, customizable monitoring and seamless integrations, making cloud security simple,...

nuclei

Anglais • 中文 • Coréen • Indonésien • Espagnol • 日本語 • Portugais • Türkçe...

hacker-scripts

Anglais | 简体中文 Scripts de hacker Basé sur une histoire vraie : xxx : OK, donc, notre ingénieur build est parti pour une autre boîte. Le gars vivait littéralement dans le terminal. Vous savez, ce type qui adore Vim, crée des diagrammes en Dot et écrit des articles de wiki en Markdown…...

CVE-2015-2291

CVE-2015-2291 1 IQVW32.sys avant la version 1.3.1.0 et 2 IQVW64.sys avant la version 1.3.1.0 dans le pilote de diagnostic Ethernet Intel pour Windows permet aux utilisateurs locaux de provoquer un déni de service ou éventuellement d'exécuter du code arbitraire avec des privilèges noyau via un ap...