#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Spring Framework RCE-Exploit (CVE-2022-22965) mit Analysecode und pädagogischem Walkthrough zum Verständnis der Schwachstelle und des…
Proof-of-Concept-Exploit für CVE-2021-44228 (Log4Shell), der auf Java-Anwendungen über JNDI-Injection zur Remote-Code-Ausführung abzielt.

Proof-of-concept und technische Analyse von CVE-2023-25813, einer SQL-Injection-Schwachstelle in Sequelize-ORM-Versionen vor 6.19.1, einschließlich…

Java-Bibliothek für XML-Serialisierung und -Deserialisierung, mit Fokus auf CVE-2020-26217-Ausnutzung. Ermöglicht das Konvertieren von Java-Objekten…

CVE-2018-6574 go get

CVE-2024-29399-Referenz

CVE-2021-44228

Proof-of-concept-Exploit für CVE-2022-0219, eine XXE-Schwachstelle in Jadx, die lokale Dateioffenlegung beim Exportieren bösartiger APK-Dateien über…

Proof of Concept für CVE-2016-4463

Go-basierter Proof-of-Concept-Exploit für CVE-2018-6574, der einen Directory-Traversal-Angriff im net/http-Paket von Go für Sicherheitstests und…

Beliebige Codeausführung in nameko durch YAML-Deserialisierung

CSV Injection existiert im InterMind iMind Server bis Version 3.13.65 über die CSV-Export-Funktionalität.

Docker-basierte Lab-Umgebung für CVE-2015-1427 ElasticSearch Groovy Sandbox-Umgehung und Remote-Code-Ausführung, die zwei POC-Methoden mit…

CVE-2018-6574 go get RCE

Log4j2-Schwachstelle (CVE-2021-44228)

Partners <= 0.2.0 - Ohne Authentifizierung PHP Object Injection

PostX <= 4.1.16 - Fehlende Autorisierung zur beliebigen Plugin-Installation/-Aktivierung

CVE-2025-3914-PoC | Das WordPress-Plugin Aeropage Sync for Airtable (≤ v3.2.0) ist anfällig für authentifizierte Uploads beliebiger Dateien aufgrund…