#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

PoC-Exploit für die VM2-Sandbox-Escape-Schwachstelle
Apache Log4j 1.2.X weist eine Schwachstelle zur Remote-Codeausführung durch Deserialisierung auf.

Plugin für Binary Ninja, das lokale Ollama-Modelle integriert, um Funktionen und Variablen in dekompiliertem HLIL-Code umzubenennen, wobei die…

Kleines Beispiel-Repo zur Untersuchung von Log4j CVE-2021-44228

Ein Tool zur Variantenanalyse und Visualisierung, das Codebasen auf ähnliche Schwachstellen scannt.

Ein leichtgewichtiger Sicherheitsauditor und eine Sandbox für Shell-Skripte. Oversight kombiniert eine Static-Analysis-Engine (Rust) mit Dynamic…

RCE in Kibana-Versionen vor 5.6.15 und 6.6.0 im Timelion-Visualizer

Java-Anwendungszugriff auf geschützte Ressourcen als Logmeldungen externalisieren.

Proof-of-Concept-Exploit für CVE-2018-19127 in phpcms 2008, der Remote-Code-Ausführung über einen manipulierten Template-Parameter demonstriert, was…

CVE's, die ich gefunden habe. Technische Ausarbeitungen, Exploit-Beispiele und Fuzzing-Sitzungs-Walkthroughs

CVE-2022-22947 Batch

Schwachstellen durch einfaches Brute-Force finden

All-in-One-macOS-Binäranalyse: Mach-O-Parsing, ARM64-Disassemblierung, Codesignaturen und Debugging.

Ein ConfuserEx2 Deobfuscator mit Unterstützung für Anti-Tamper, Compressor, Constants, Control Flow und Resource Recovery.

PoC-Exploit für CVE-2020-8840: JNDI-Injection, die zu Remote-Code-Ausführung in FasterXML jackson-databind führt. Enthält Umgebungseinrichtung,…

Ein Common Weakness Enumeration (CWE) Node.js SDK, konform mit MITRE / CAPEC

Schwachstelle bei der Template-Auflösung des Spring Cloud Netflix Hystrix Dashboards CVE-2021-22053

C++-Bibliothek zur Erkennung von Cross-Site-Scripting (XSS)-Schwachstellen in URLs durch Musteranalyse, mit Servermodulen und Befehlszeilenwerkzeugen…