#1Binary-Exploitation-Techniken, ROP-Ketten, Heap-Exploitation, Format-Strings und Speicherkorruptionsforschung.
Kitploit empfohlen

Der **Dirty-Pipe-Exploit (CVE-2022-0847)** ist eine Schwachstelle im Linux-Kernel (v5.8+), die es nicht privilegierten Angreifern ermöglicht, über…
CTF-Herausforderung, die den CVE-2022-0847 (Dirty Pipe) Exploit einsetzt, um schreibgeschützte Dateien zu überschreiben. Enthält Setup-Skripte,…

Proof-of-Concept-Exploit für die Inspur ClusterEngine SUID-Fehlkonfiguration (CVE-2021-27285), die Nicht-Admin-Benutzern die Privilegieneskalation…

CVE-2023-6931 Kernel-Panik-PoC

Notizen und Skripte zur Entwicklung von Linux-Kernel-Exploits für CTF-Challenges, die Initramfs-Extraktion, den Missbrauch von msg_msg/ldt_struct und…

Sammlungen von Orange Tsais öffentlichen Präsentationsfolien.

PoC für CVE-2023-21537

CVE-2024-51442 Write-up und Beispielkonfigurationsdatei

CVE-2024-55557

Proof-of-Concept-Exploit für CVE-2014-3206, eine lokale Privilegieneskalations-Schwachstelle im Linux-Kernel in der Ping-Socket-Implementierung.

Ein Problem in Clementine v.1.3.1 ermöglicht es einem lokalen Angreifer, beliebigen Code über eine präparierte DLL-Datei auszuführen (DLL-Hijacking)

Crash PoC zur Ausnutzung von Netskope Endpoint DLP Double-Fetch.

Proof-of-Concept-Exploit für CVE-2024-30085, einen heap-basierten Pufferüberlauf im Windows-CLDLFT-Treiber, der zu lokaler Rechteausweitung unter…

Malware-Analyse CVE-2017-11882

Python-Code zur Ausnutzung einer Schwachstelle im WLAN-Treiber von MediaTek-SoCs MT6890, MT7622, MT7915, MT7916, MT7981, MT7986

Produktionalisierungsbemühungen für den CVE-2020-11179 Adreno-Qualcomm-GPU-Fehler, ursprünglicher PoC von Ben Hawkes von P0

TeamViewer Benutzer-zu-Kernel Privilegieneskalation PoC. CVE-2024-7479 und CVE-2024-7481. ZDI-24-1289 und ZDI-24-1290. TV-2024-1006.

Testcode für CVE-2024-6387