<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Command-Execution — PoC Archive</title><link>https://poc.intelseclab.com/tags/command-execution/</link><description>Latest proof-of-concept entries.</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Sun, 05 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://poc.intelseclab.com/tags/command-execution/index.xml" rel="self" type="application/rss+xml"/><item><title>Percona PMM Authenticated RCE via PostgreSQL COPY TO PROGRAM (CVE-2026-25212)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-25212-percona-pmm-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-25212-percona-pmm-rce/</guid><description>Critical severity (CVSS 9.9) — web · CVE-2026-25212. Status: PoC. Affects: Percona Monitoring and Management (PMM). Tags: rce, percona-pmm, postgresql, copy-to-program, grafana, privilege-escalation, command-execution.</description><category>web</category><category>Critical</category><category>rce</category><category>percona-pmm</category><category>postgresql</category><category>copy-to-program</category><category>grafana</category><category>privilege-escalation</category><category>command-execution</category></item><item><title>local-mcp exec Tool Sandbox/Restriction Bypass (CVE-2026-6130)</title><link>https://poc.intelseclab.com/pocs/misc/2026-07-05_cve-2026-6130-local-mcp-exec-sandbox-bypass/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/misc/2026-07-05_cve-2026-6130-local-mcp-exec-sandbox-bypass/</guid><description>Medium severity — misc · CVE-2026-6130. Status: PoC. Affects: local-mcp (zero-dependency MCP server for local file operations, v1.1.1). Tags: mcp, model-context-protocol, sandbox-bypass, command-execution, exec-restriction-bypass.</description><category>misc</category><category>Medium</category><category>mcp</category><category>model-context-protocol</category><category>sandbox-bypass</category><category>command-execution</category><category>exec-restriction-bypass</category></item><item><title>PostgreSQL Referential-Integrity Owner-Switched Implicit Cast RCE</title><link>https://poc.intelseclab.com/pocs/network/2026-07-04_postgres-ri-owner-switched-cast-rce/</link><pubDate>Sat, 04 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-04_postgres-ri-owner-switched-cast-rce/</guid><description>High severity — network · None assigned as of 2026-07-04. Status: PoC. Affects: PostgreSQL (server). Tags: postgresql, privilege-escalation, referential-integrity, implicit-cast, command-execution, database, uncoordinated-disclosure.</description><category>network</category><category>High</category><category>postgresql</category><category>privilege-escalation</category><category>referential-integrity</category><category>implicit-cast</category><category>command-execution</category><category>database</category><category>uncoordinated-disclosure</category></item><item><title>OpenVPN Connect Server-Pushed Option Current-User Command Execution</title><link>https://poc.intelseclab.com/pocs/network/2026-07-03_openvpn-connect-server-pushed-option-ace/</link><pubDate>Fri, 03 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-03_openvpn-connect-server-pushed-option-ace/</guid><description>High severity — network · None assigned as of 2026-07-03. Status: PoC. Affects: OpenVPN Connect for Windows. Tags: openvpn, openvpn-connect, malicious-vpn-server, command-execution, script-permission-bypass, pushed-options, windows, client-side.</description><category>network</category><category>High</category><category>openvpn</category><category>openvpn-connect</category><category>malicious-vpn-server</category><category>command-execution</category><category>script-permission-bypass</category><category>pushed-options</category><category>windows</category><category>client-side</category></item></channel></rss>