#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Proof-of-Concept-Exploit für CVE-2013-3900, eine WinVerifyTrust-Signaturprüfungs-Schwachstelle, die durch manipulierte portable ausführbare Dateien…
DedeCMS Datei-Inklusion-Schwachstelle führt zu Backdoor-Zugang (CVE-2023-2928) Reproduktion

WinVerifyTrust Signaturvalidierung CVE-2013-3900 Abschwächung (EnableCertPaddingCheck)

Time Clock <= 1.2.2 & Time Clock Pro <= 1.1.4 - Nicht authentifizierte (eingeschränkte) Remotecodeausführung

POC für CVE-2022-22963

Wux Blog Editor <= 3.0.0 - Nicht authentifizierter beliebiger Datei-Upload

OGNL-Injection in Confluence-Server-Version < 7.12.5

Neuimplementierung des CVE-2017-15361-Checkers in C

Ruby on Rails Web Console (v2) Whitelist Bypass Code Execution Implementierung in Python

MapPress Maps Pro < 2.53.9 - Remote Code Execution (RCE) aufgrund fehlerhafter Zugriffskontrolle in AJAX-Aktionen

Scannt GitHub-Workflows und -Logs auf Indikatoren für CVE-2025-30066 und erkennt bösartige Aktionen und offengelegte Geheimnisse mithilfe der…

Formidable Forms <= 6.1.2 - Nicht authentifizierte PHP-Objekteinschleusung

Technische Details und Exploit für CVE-2024-11392

Beliebige Deserialisierung, die zur SQL-Injection und sogar Codeausführung führen kann.

Unauthentifizierte lokale Dateieinbindung

PoC: Identifikation stiller Sicherheitspatches vor CVE

Eine Sprache und Bibliothek zur Festlegung von Syscall-Filterungsrichtlinien.

Statisches und dynamisches Analysetool zur Erkennung von schädlichem Code, verdächtigen Binärdateien und Datenschutzverletzungen