#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Schwachstelle bei der Template-Auflösung des Spring Cloud Netflix Hystrix Dashboards CVE-2021-22053

Proof-of-Concept-Exploit für CVE-2023-29007, eine Git-Schwachstelle für beliebige Konfigurationsinjektion. Demonstriert die Ausnutzung über ein…

Ein-Klick-Erkennungstool für die Schwachstellen CVE-2020-10199 und CVE-2020-10204, mit grafischer Benutzeroberfläche. CVE-2020-10199 and…

# Bewusst verwundbare Next.js-Anwendung, die CVE-2025-55182 RCE durch unsichere Deserialisierung in React Server Components demonstriert. Enthält…

PoC für CVE-2026-3891 — Nicht authentifizierter beliebiger Datei-Upload, der zu Remote Code Execution in Pix for WooCommerce <= 1.5.0 führt.

Skripte zur Analyse einer RCE in Moodle Berechnungsfragen (CVE-2024-43425)

CVE-2022-22965 - CVE-2010-1622 redux

Generieren Sie bösartige Dateien mithilfe kürzlich veröffentlichter homoglyphischer Angriffe (CVE-2021-42694)

CVE-2022-32119 - Arox-Unrestricted-File-Upload

Go-Paket, das überprüft, ob RSA-Schlüssel anfällig sind für ROCA / CVE-2017-15361

Ein Problem wurde in ISPConfig vor 3.2.11p1 entdeckt. Eine PHP-Code-Injection kann im Sprachdatei-Editor von einem Admin durchgeführt werden, wenn…

Dockerized PoC-Umgebung für CVE-2022-22980 (Spring Data MongoDB SpEL-Injection) mit einem funktionierenden Exploit, der Remote-Code-Ausführung über…

CVE-2025-55182 - React Server Components RCE Exploit & Scanner Unterstützt externe Server und CLI-Schnittstelle

Dieses Repository speichert den Quellcode des verwundbaren Programms.

GiveWP PHP-Objektinjektions-Exploit

Ein CodeQL-Workshop zu CVE-2021-21380

Dies ist ein Filter-Bypass-Exploit, der zu beliebigem Datei-Upload und Remote-Code-Ausführung in class.upload.php <= 2.0.3 führt.
