#1Binary-Exploitation-Techniken, ROP-Ketten, Heap-Exploitation, Format-Strings und Speicherkorruptionsforschung.
Kitploit empfohlen

Rust-Waffenisierung für Red-Team-Einsätze.
unvollständiger iOS 10.2 Jailbreak für 64-Bit-Geräte von qwertyoruiopz und marcograssi

Race-Condition-Exploit für eine Windows Defender-Sicherheitslücke, die Berechtigungen auf SYSTEM-Shell erhöht. Getestet auf Windows 10 und 11, mit…

iOS <=26.0.1 DarkSword Kernel-Exploit in Objective-C neu implementiert

Offensive Software-Exploitation-Kurs

Patch PE-, ELF- und Mach-O-Binärdateien mit Shellcode. Neue Version in Entwicklung, nur für Sponsoren verfügbar.

Eine kuratierte Liste von Ressourcen (Bücher, Tutorials, Kurse, Tools und verwundbare Anwendungen) zum Erlernen von Exploit Development.

CVE-2021-4034 1day

HackSys Extreme Vulnerable Driver (HEVD) - Windows & Linux


Meine Proof-of-Concept-Exploits für den Linux-Kernel

AV/EDR-Umgehung durch direkte Systemaufrufe.

Analysebericht zu Linux-Kernel-CVE-Exploits und zugehörige Debug-Umgebung. Sie müssen den Linux-Kernel nicht mehr kompilieren und Ihre Umgebung nicht…

Konvertiert PE in Shellcode

Pinjectra ist eine C/C++-Bibliothek mit OOP-ähnlichem Ansatz, die Techniken zur Prozessinjektion implementiert (mit Fokus auf Windows 10 64-Bit).

Proof-of-Concept-Remote-Code-Execution-Exploit für CVE-2020-0796 (SMBGhost), der auf die Windows-SMBv3-Komprimierungssicherheitslücke mit…

Ein modernes, 32/64-Bit-positionsunabhängiges Implantat-Template

VirtualBox E1000 Gast-zu-Host-Escape