#1Binary-Exploitation-Techniken, ROP-Ketten, Heap-Exploitation, Format-Strings und Speicherkorruptionsforschung.
Kitploit empfohlen

Proof-of-concept-Exploit und detaillierte Analyse der Linux-Kernel-Privilege-Escalation-Schwachstelle CVE-2022-0847 (Dirty Pipe), einschließlich…

HackSys Extreme Vulnerable Driver (HEVD) - Windows & Linux

MikroTik Remote Jailbreak für v6.x.x

CVE-2020-0022 Schwachstellenausnutzung auf Bouygues BBox Miami (Android TV 8.0 - ARM32 Cortex A9)

Proof-of-Concept für CVE-2026-62958: Erstellt ein fehlerhaftes ELF, um einen Out-of-Bounds-Read in Libriscv auszulösen und die Sandbox mit SIGSEGV…

Proof of Concept für CVE-2021-31166, eine remote ausgelöste Use-after-Free-Schwachstelle in HTTP.sys.

Ein Pwn2Own-Exploit-Chain

CVE-2026-50343 InstallService StaticPluginMap EoP – vom Standardbenutzer zu SYSTEM

Proof-of-Concept für authentifizierte OS-Command-Injection in TP-Link-Router-Firmware. Enthält Entschlüsselung, QEMU-basierten Verschlüsselungs-Hook…

Exploit für die Zero-Click-Schwachstelle CVE-2020-1349 in Outlook 2019, der MIME-Header-Parsing-Fehler ausnutzt, um einen Heap-Overflow und…

Remote Access Trojan (RAT) für Windows x64 unter Verwendung einer Kombination aus der Schwachstelle CVE-2023-38831 (WinRAR < 6.23 Schwachstelle) und…

🔥 Lokaler Privilegienausweitungs-Exploit für CVE-2025-27591 | Nutzt ein weltbeschreibbares Log-Verzeichnis in Below aus, um root via…

KVM/x86 Gast-zu-Host-Escape-Exploit (CVE-2026-53359), der einen Use-After-Free in der Shadow-MMU-Emulation ausnutzt. Enthält PoC zum Auslösen eines…

CVE-2026-43499 PoC

Ein Shellcode-Loader-Generator mit Unterstützung für mehrere Injektionstechniken, entwickelt für Red-Team-Einsätze.

CVE-2019-9729. Übertragen von https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation

Rust-Crate für Ghost-Frame Call-Stack Spoofing, indirekte Syscalls zur Laufzeit und APC-Injektion auf Windows x64. Bietet SSN-Auflösung,…

CVE-2024-27398 POC