#1Binary-Exploitation-Techniken, ROP-Ketten, Heap-Exploitation, Format-Strings und Speicherkorruptionsforschung.
Kitploit empfohlen

Demonstriert die Umgehung von Secure Boot über CVE-2022-34301 mittels der von Eurosoft signierten UEFI-Shell (esdiags.efi), wobei der Befehl mm…
Demonstriert CVE-2022-34302, eine Secure-Boot-Umgehung über den von New Horizon Datasys signierten Bootloader, dessen integrierter…

Demonstriert die Umgehung von Secure Boot über CVE-2022-34303 mittels einer von CryptoPro signierten UEFI-Shell, wobei der Befehl mm verwendet wird,…

Forschungs-Repository für CVE-2025-38502, einen Out-of-Bounds-Zugriff auf den lokalen Speicher der Linux-Kernel-BPF-Cgroup über Tail Calls, der…

C++-Challenge-Repository zur Erforschung von Control Flow Guard (CFG)-Bypass-Techniken für Windows-Binärexploitation-Forschung.

Unsignierter Kernel-Mode-Treiber, der Speichermodifikationen durchführt

Android GKI 6.12 Kernel-Exploit für CVE-2026-43499, der einen rt_mutex-Rollback-Bug mit pselect-Stack-Overwrite verkettet, um Root auf Samsung- und…

Reproduktion des Retbleed (CVE-2022-29900/29901) Micro-Architectural-Angriffs in gem5. RSB-Underflow, Flush+Reload-Seitenkanal-Leak und eine…

Zwei Kernel-Schwachstellen in Razer Lycosa.sys (CWE-125 Speicherofflegung + CWE-121 Stack-Überlauf), verkettet zu lokaler Rechteausweitung.…

Proof-of-Concept, das eine Schwachstelle im Fortinet-Kernel-Treiber fortimon3_74.sys ausnutzt, um PPL zu umgehen und geschützte Prozesse wie…

Sammlung detaillierter und optimierter(?) Write-ups für verschiedene CTF-Herausforderungen

Forschungs-Repository, das BlueFrag (CVE-2020-0022) Android-Bluetooth-Heap-Overflow-Experimente dokumentiert, einschließlich GDB-Crash-Analyse und…

GhostLock (CVE-2026-43499) Exploit-Fork für RootMyVivo Neo — iQOO Neo 11 (PD2520, SM8750, 6.6.89). Nur für autorisierte Forschung an eigenen Geräten.

Proof-of-Concept-Exploit für CVE-2022-0847 (Dirty Pipe), eine Race Condition im Linux-Kernel, die unprivilegierte Schreibzugriffe auf…

# FortiClient FortiShield-Exploit (CVE-2015-5736) für Windows 10 1809

Unprivileged Proof-of-Concept für CVE-2026-74586, eine Use-after-Free-Schwachstelle im Linux-Kernel-SCTP-ASCONF. Bietet einen Raw-Packet-Trigger,…

CVE-2026-43284 und CVE-2026-43500 Dirty Frag PoC und Exploit

CVE-2024-2961 (CNEXT) PHP-Dateilesen-zu-RCE-Exploit, angepasst an einen XXE/CTF-Kanal