#1Binary-Exploitation-Techniken, ROP-Ketten, Heap-Exploitation, Format-Strings und Speicherkorruptionsforschung.
Kitploit empfohlen

Validierter GhostLock-CVE-2026-43499-Port für NVIDIA Shield TV Pro mdarcy 9.2.4

Proof-of-Concept, das einen Windows-Cloud-Dateien-Zugriffsprüfungs-Bypass (CVE-2026-83991) demonstriert, der eine schreibgeschützte Datei über…

CVE-2026-49881, ein Logikfehler in der Klasse InCallController im Telecom-Dienst von Android 17, der es einer App ohne Privilegien ermöglicht,…

Proof-of-Concept für CVE-2026-84118, eine SpiderMonkey-GC-Use-after-Free, die zu Out-of-Bounds-Lesen/-Schreiben und potenzieller Codeausführung…

Proof-of-Concept-Exploit für CVE-2026-85046 in Chrome 152.0.7977.75, das eine Typverwechslung in sort() demonstriert, um über eine veraltete…

Vom Patch zur RCE: handgefertigter Exploit für CVE-2010-4221 (ProFTPD TELNET IAC Stack-Overflow), mit der vollständigen, fehlergetriebenen Reise…

Exploit für CVE-2026-40369, der einen Kernel-Adressleck und Token-Fälschung nutzt, um eine Privilegieneskalation in einer Browser-Sandbox-Umgebung zu…

Interaktive PoC-Suite für CVE-2014-9222 (Misfortune Cookie) und verwandte Router-Exploits, mit Modulen für Erkennung, Auth-Bypass, DoS und RCE sowie…

Linux-Kernel-Privilege-Escalation-Exploits, die auf CVE-2004-0077 und CVE-2004-1235 abzielen, einschließlich der caps_to_root-Technik zur Erlangung…

Linux-Kernel-Exploit-Implementierungen, die auf CVE-2005-0736 und CVE-2005-1263 abzielen und Proof-of-Concept-Code für die Privilegienausweitung auf…

Linux-Kernel-Privilege-Escalation-Exploits, die auf CVE-2006-2451 und CVE-2006-3626 abzielen und Proof-of-Concept-Code für lokale Privilege…

Linux-Kernel-Exploit-Implementierungen, die auf CVE-2008-0600, CVE-2008-0900 und CVE-2008-4210 abzielen und Proof-of-Concept-Code für Privilege…

Sammlung von Linux-Kernel-Exploits, die auf CVE-2009-1185, CVE-2009-1337, CVE-2009-2692, CVE-2009-2698 und CVE-2009-3547 abzielen und…

Bildungs-Repository, das den vollständigen Ausnutzungslebenszyklus eines Stack-Pufferüberlaufs im FreeFloat FTP Server 1.0 dokumentiert,…

CVE-2026-43499 Exploit-Payload für Samsung Galaxy A37 (A376BXXS4AZG4, Kernel 6.1.138-android14-11)

Proof-of-Concept-Exploit für CVE-2021-3156, einen heap-basierten Pufferüberlauf in sudo, der Root-Shell-Zugriff ohne Brute-Force ermöglicht. Getestet…

Docker-Lab + Python-Exploit für CVE-2024-7804 (PyTorch torch.distributed.rpc unsichere Pickle-Deserialisierung RCE, CWE-502, torch <= 2.3.1)

# GhostLock (CVE-2026-43499) für das Galaxy S25 FE (W.I.P)