#1Binary-Exploitation-Techniken, ROP-Ketten, Heap-Exploitation, Format-Strings und Speicherkorruptionsforschung.
Kitploit empfohlen

Hands-on-Workshop zum Erlernen der Analyse und Ausnutzung von Android-Kernel-Schwachstellen, mit Docker-basierter Build-Umgebung und praktischen…

Technische Analyse von CVE-2026-52924, einer kritischen Use-after-Free-Schwachstelle in der Behandlung veralteter SCTP-Cookies im Linux-Kernel,…

# Eigenständiges Docker-Labor und Python-Exploit für CVE-2024-7804 Eigenständiges Docker-Labor und Python-Exploit, das CVE-2024-7804 demonstriert,…

# GhostLock AAK Launcher – CVE-2026-43499 Linux-Kernel-rtmutex-Stack-UAF-Trigger für lokale Privilegieneskalation (GPLv3)

Ursachenanalyse und Erreichbarkeits-PoC für CVE-2026-64747, einen Pufferüberlauf in der AppleAVE2-Kernel-Erweiterung. Enthält das rekonstruierte…

Ursachenanalyse und funktionierender Exploit für CVE-2026-78938, eine Typverwechslung in V8 TurboFan, die beliebiges Lesen/Schreiben innerhalb des…

Firmware-spezifischer temporärer Root-Exploit für Toshiba/Amazon Fire TV (hazel) unter Verwendung von CVE-2026-43499. Implementiert…

Tiefgehende technische Analyse und Proof-of-Concept für CVE-2024-38063, eine kritische Windows-IPv6-Kernel-RCE. Enthält Root-Cause-Analyse,…

Proof-of-Concept-Exploit für CVE-2025-32463, eine lokale Rechteausweitung in sudo. Demonstriert chroot-basierte NSS-Manipulation, um eine schädliche…

Gerätegebundene CVE-2026-64560-Adaption für Xiaomi 15 dada OS4.0.0.8

Exploit-Framework, das auf CVE-2025-4255 abzielt, eine Pufferüberlauf-Schwachstelle, und eine strukturierte Umgebung für die Entwicklung und das…

Proof-of-Concept-Exploit für CVE-2026-22778, eine nicht authentifizierte RCE in vLLMs Videoverarbeitung, die die Offenlegung von Heap-Adressen und…

Unprivilegierter Proof-of-Concept und x86_64 lokale Privilegieneskalation für einen Linux-Kernel-Binder-Use-after-Free (CVE-2026-64468), mit…

# CVE-2026-64788 PoC — Use-After-Free in IOGPUFamily (iOS 26.6 / 23G71)

# CVE-2026-65343 PoC — AppleKeyStore OOB-Read → KASLR-Umgehung (iOS 26.6 / 23G71)

# rt26cx21x64.sys Exploit (Realtek PCIe GbE/2.5GbE/5GbE-Familie)

Analysiert CVE-2026-31431, eine AF_ALG-AEAD-Schwachstelle im Linux-Kernel, und bietet einen sicheren Detektor, einen LPE-Exploit im Labor sowie ein…

Techniken und Werkzeuge für die Windows-Kernel-Ausnutzung, einschließlich Pool-Overflow-Exploitation, Missbrauch von Segment-Heap-Metadaten und…