
detection-defense-library
Referenz für Detection Engineering, die Windows-, Cloud-, Container-, Identity- und ICS-Angriffsklassen auf Sigma-Regeln, Trust-Boundary-Modelle,…
Tools zur Bewertung, zum Testen und zur Sicherung von Cloud-Umgebungen (AWS, Azure, GCP) und deren Diensten.

Referenz für Detection Engineering, die Windows-, Cloud-, Container-, Identity- und ICS-Angriffsklassen auf Sigma-Regeln, Trust-Boundary-Modelle,…

Offline-AD/Entra-Angriffspfad-Analysator für SharpHound/AzureHound-JSON. Deckt priorisierte Privilegieneskalations-, Credential- und…

Eine Egress-Firewall für nicht vertrauenswürdige Workloads.

Erkennt nicht authentifizierte MLflow-Webhook-SSRF (CVE-2026-64849), die auf interne oder Cloud-Metadaten-Dienste zugreift und Antwortdetails über…

Proof-of-Concept-Exploit für CVE-2026-64849: löst SSRF in der MLflow-Webhook-API über eine präparierte POST-Anfrage aus und ruft Metadaten der…

UEFI-GRUB2-Bootkit, das über eine NVRAM-Bootoption ein Pre-Boot-Netzwerk-Implantat installiert, per Chainload eine UKI lädt, einen dracut-Payload…

PoC für CVE-2026-44848: Fehlende Autorisierung bei Portainer auf Docker-Plugin-Endpunkten -> RCE auf dem Host (GHSA-rrmm-9v76-h3p4). Python nur mit…

Open-Source-Lösungen für SOC2, GDPR und ISO27001

PoC für CVE-2026-73519 - hartcodiertes Cluster-Secret in WolfStack führt zu nicht authentifizierter RCE (CVSS 9.8)

Automatisiert die Ausnutzung von CVE-2026-42945 in NGINX-Containern: verifiziert verwundbare Ziele, erzwingt Heap-Offsets per Brute-Force, führt…

Proof-of-Concept-Exploit und Advisory für CVE-2026-54356, eine Budibase-Schwachstelle aufgrund fehlender Autorisierung, die es Benutzern mit geringen…

Funktionsfähiger PoC für CVE-2026-17106 (CopyEscape): TOCTOU-Race in docker cp, das beliebiges Schreiben auf dem Docker-Host ermöglicht. Docker-Labor…

CVE-2026-53361 AF_UNIX GC vs. MSG_PEEK Use-after-Free Container-Escape

DaemonSet zur Mitigation der Schwachstelle CVE-2026-64564 (SCTPhantom)

PoC für das beliebige Schreiben von Dateien über Docker `docker cp`, das Symlink- und Tar-Extraktions-Schwachstellen ausnutzt, um Host-Binaries zu…

CLI-Tool zur Auditierung der Azure-Sicherheitslage, RBAC, NSGs, Speicher, Identität und Verschlüsselung.

Eine von der Community getragene Wissensdatenbank für Cybersicherheit mit über 400 Notizen, Mind-Maps und Cheat-Sheets – aufgebaut aus ersten…

PoC-Repository zum Blogbeitrag CopyEscape: Übernahme von Docker-Hosts mit docker cp