#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

KI-gestützter SAST-Scanner, der Auth-Bypass, IDOR und Logikfehler findet, die Semgrep/CodeQL übersehen. Kostenlose GitHub Action. Unterstützt Python,…
Proof-of-Concept-Exploits für drei Schwachstellen in Syncfusion-Dateimanagern: Verzeichnis-Traversal, das zu beliebigem Lesen/Schreiben/Löschen von…

CVE-2026-58138 — Conductor (3.21.21..<3.30.2) nicht authentifizierte RCE über INLINE GraalVM-Evaluator (HostAccess.ALL). Labor + PoC, Ende-zu-Ende…

CVE-2026-48909 - Nicht authentifizierte PHP-Objektinjektion zu RCE-Exploit für Joomla SP LMS-Erweiterung Versionen <= 4.1.3. Nutzt die…

CVE-2026-44789 — n8n <1.123.43 HTTP Request pagination prototype pollution to RCE (NODE_OPTIONS runner-spawn gadget). Lab + automated PoC, verified…

Einfacher Payload-Builder

CVE-2025-27607 Fix

Ausnutzung des Standard-Caches von Superset mittels Pickle

Debug- und Proof-of-Concept-Code für CVE-2022-41966, der die Ausnutzung der XStream-Deserialisierungsschwachstelle in Java demonstriert.

CVE-2025-49113 - Roundcube <= 1.6.10 Post-Auth RCE via PHP-Objekt-Deserialisierung

Schnelles Scannen von Dateisystemen nach Java-Programmen, die potenziell anfällig für Log4Shell (CVE-2021-44228) oder das 'Log4j JNDI Exploit' sind,…

API SAS Use It Flow RCE

Static config scanner that flags nginx configs vulnerable to the complex_value two-pass capture-clobbering bug (regex map + regex capture → heap…

Proof-of-Concept-Demonstration für CVE-2020-28948 und CVE-2020-28949, PHP Archive_Tar Path-Traversal- und beliebige Datei-Schreib-Schwachstellen.

PHPMailer < 5.2.18 Exploit für Remote Code Execution

Advisory und Proof of Concept für CVE-2019-12180, das die Ausführung beliebigen Groovy-Codes in SoapUI und ReadyAPI über bösartige Projektdateien…

Proof-of-Concept-Exploit für CVE-2024-28397, eine Sandbox-Escape in js2py, die Remote-Codeausführung über manipuliertes JavaScript ermöglicht, mit…

Analyse der Schwachstelle