#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

PHP CGI Argument-Einschleusung
CVE-2026-2002 Write-up und Proof-of-Concept

CVE-2020-36188 &&Jackson-databind RCE

Nuclei-Vorlage zur Erkennung von react2shell (CVE-2025-55182 & CVE-2025-66478)

Proof-of-Concept-Exploit für CVE-2022-22980, eine Remote-Code-Ausführungsschwachstelle in Spring Data MongoDB über SpEL-Injection im…

Spring cloud gateway Code-Injektion: CVE-2022-22947

Versuch, CVE-2021-43908 zu reproduzieren

100 Tage lang täglich eine YARA-Regel schreiben und teilen.

Proof-of-Concept-Exploit für PrimeFaces 5.x EL-Injection (CVE-2017-1000486)

In Dolibarr 17.0.0 mit aktiviertem CMS-Website-Plugin (Core) kann ein authentifizierter Angreifer über eine PHP-Code-Injection, die die…

CVE-2024-55875 | GHSA-7mj5-hjjj-8rgw | http4k: erste CVE

CVE-2019-17564:Apache Dubbo Deserialisierungssicherheitslücke

C-basierter Proof-of-Concept-Exploit für CVE-2023-6246, der eine Privilege-Escalation-Schwachstelle in den Syscalls des Linux-Kernels angreift.…

Das WordPress-Plugin „Verification SMS with TargetSMS“ <= 1.5 ist anfällig für Remote Code Execution (RCE)

Camaleon CMS v2.7.0 enthält eine Server-Side Template Injection (SSTI) Schwachstelle.

Proof-of-concept-Exploit für CVE-2020-8277, eine Denial-of-Service-Schwachstelle im Node.js-DNS-Resolver, die durch große Datensatzantworten…

Proof-of-Concept-Skript für das WordPress-Plugin Bit File Manager Version 6.0 - 6.5.5: Unauthentifizierte Remote-Codeausführung durch Race Condition…

phpMyAdmin '/scripts/setup.php' PHP Code Injection RCE PoC (CVE-2009-1151)