#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Demonstriert eine gespeicherte XSS-Schwachstelle in der Analytics-Komponente von lunary-ai/lunary, bei der eine nicht bereinigte…

Agentic Framework zum Synthetisieren von CodeQL-Abfragen

Verschleiert PowerShell- und JavaScript-Skripte mithilfe von tree-sitter-basiertem Parsing mit mehreren konfigurierbaren Impostor-Profilen für…

Proof-of-concept-Exploit für authentifizierte OS-Befehlsinjektion (CWE-78) in Cacti ≤1.2.30, die Remote-Codeausführung mit CVSS 7.2 erreicht.

Drop-in-WordPress-Plugin, das den verwundbaren Demo-Import-Handler in FunnelForms Pro blockiert, um Remote Code Execution (CVE-2026-39440) zu…

Schwachstellen im Git-Knoten erlaubten authentifizierten Benutzern mit der Berechtigung, Workflows zu erstellen oder zu ändern, beliebige…

Proof-of-concept, der eine Command Injection in aws-mcp-server über `shell=True` demonstriert, mit Analyse des verwundbaren Codes und des Fixes in…

Demonstriert eine authentifizierte Remote-Codeausführungs-Schwachstelle in Halo 2.25.4 über eine unvalidierte Plugin-URI-Installation, einschließlich…

Proof-of-concept, das die Remote-Codeausführung in lodash-Templates über Prototype Pollution demonstriert, mit detaillierter Analyse des…

# Bildungslabor zur Demonstration von CVE-2026-2964, einer Prototype-Pollution-Schwachstelle in web-audio-recorder-js, die zu RCE führt. Enthält…

Lokale Repos nach verwundbaren axios-Versionen (CVE-2026-40175) durchsuchen und interaktiv patchen

# Detaillierte Analyse von CVE-2026-22038 Detaillierte Analyse von CVE-2026-22038, einer Schwachstelle mit hohem Schweregrad in…

Tiefer Einblick in eine kritische SQL-Injection in Pythons Ormar-ORM — Reproduktion, Fix und Tests

KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3

Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1

Proof-of-Concept-Exploit für CVE-2026-33154, der Remote-Code-Ausführung über SSTI im Jinja-Resolver von Dynaconf demonstriert, mit Analyse- und…

Demonstriert eine Path-Traversal-Schwachstelle in einem offiziellen Beispielskript des eml-Parsers, die beliebiges Schreiben von Dateien über…

WordPress Passster Plugin <= 4.2.18 ist anfällig für Cross Site Scripting (XSS)