#1Binary-Exploitation-Techniken, ROP-Ketten, Heap-Exploitation, Format-Strings und Speicherkorruptionsforschung.
Kitploit empfohlen

🔍 Ein Hex-Editor für Reverse Engineers, Programmierer und alle, die ihre Netzhaut schätzen, wenn sie um 3 Uhr morgens arbeiten.
One-click Android kernel rooting tool exploiting CVE-2026-43499 to install KernelSU, with official, bundled, and custom .so payload sources.

Eine Sammlung von Links zur Sicherheit und Exploitation des Linux-Kernels

UNIX-ähnliches Reverse-Engineering-Framework und Kommandozeilen-Toolset.

Multi-Architektur-Disassemblierungs-Framework, das eine leichtgewichtige, threadsichere API für Binäranalyse, Reverse Engineering und…

Proof-of-Concept, das eine Schwachstelle im Fortinet-Kernel-Treiber fortimon3_74.sys ausnutzt, um PPL zu umgehen und geschützte Prozesse wie…

GhostLock (CVE-2026-43499) Exploit-Fork für RootMyVivo Neo — iQOO Neo 11 (PD2520, SM8750, 6.6.89). Nur für autorisierte Forschung an eigenen Geräten.

Proof-of-Concept-Exploit für CVE-2022-0847 (Dirty Pipe), eine Race Condition im Linux-Kernel, die unprivilegierte Schreibzugriffe auf…

Guest-to-host KVM/x86 escape exploiting CVE-2026-64561, delivering a full PoC chain and analysis for security researchers.

Demonstriere CVE-2025-24257 mit einem öffentlichen PoC für IOGPUFamily-Kernel-Heap-OOB-Lese-/Schreibzugriff und Panik-Analyse

Nutzen Sie Windows lokale Privilegienausweitung auf Clients und Servern mit getestetem Code für CVE-2026-24291 über mehrere Windows-Versionen hinweg…

oob_entry tfp0 Kernel-Exploit für armv7 iOS (iOS 3.0–10.3.4), unter Verwendung von CVE-2023-32434. Wir werden in den kommenden Wochen einen Bericht…

Rekonstruiere und validiere C/C++-Code aus kompilierten Programmen mit KI.

Vollständig dockerisierte Linux-Kernel-Debugging-Umgebung

Unprivileged Proof-of-Concept für CVE-2026-74586, eine Use-after-Free-Schwachstelle im Linux-Kernel-SCTP-ASCONF. Bietet einen Raw-Packet-Trigger,…

EternalBlue Suite neu erstellt in C/C++ welche enthält: MS17-010 Exploit, EternalBlue Schwachstellendetektor, DoublePulsar Detektor und DoublePulsar…

# FortiClient FortiShield-Exploit (CVE-2015-5736) für Windows 10 1809

CVE-2026-49881, ein Logikfehler in der Klasse InCallController im Telecom-Dienst von Android 17, der es einer App ohne Privilegien ermöglicht,…