#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Proof-of-Concept-Exploit für CVE-2024-34716, eine PNG-getriebene XSS-zu-RCE-Kette in PrestaShop 8.1.5, die Remote-Codeausführung über manipulierte…

CVE-2022-22965 - CVE-2010-1622 redux

Funktionierender Proof of Concept für NextJS RCE zur Einrichtung einer Reverse Shell. [React2Shell]

PoC für CVE-2022-23940

BianryNinja-Plugin zur Identifizierung von Schwachstellen in dekompilierten Binärdateien mit sowohl programmatischen Scans als auch LLM-Unterstützung.

Dockerized PoC-Umgebung für CVE-2022-22980 (Spring Data MongoDB SpEL-Injection) mit einem funktionierenden Exploit, der Remote-Code-Ausführung über…

CVE-2025-31324, SAP Exploit

ngxray — nginx-Konfigurations-Sicherheitsscanner

Header-only C++2x Kompilierzeit-Assembler für x86/x86-64 Instruktionscodierung

Eine kuratierte Liste von Ressourcen, Übungsfragen und Lernmaterialien, die dir bei der Vorbereitung auf Vorstellungsgespräche im Bereich…

Tiefgehende Reverse-Engineering-Analyse eines fortschrittlichen mehrphasigen Loaders, der Shellhost.exe, amsi.dll, mstscax.dll und clbcatq.dll…

Dies beinhaltet CVE-2022-22963, eine Spring SpEL / Expression Resource Access Vulnerability, sowie CVE-2022-22965, die spring-webmvc/spring-webflux…

PoC für CVE-2020-0601 - CryptoAPI-Exploit

Ein TypeScript-Paket, das KI-gestützte Agenten für Aufgaben der Anwendungssicherheit (AppSec) bereitstellt, aufbauend auf den führenden Modellen.

Lehr-PoC + Labor für CVE-2026-63030 + CVE-2026-60137: Pre-Auth-SQLi im WordPress-Kern über Batch-Routen-Verwechslung

Unauthenticated RCE PoC für CVE-2026-48908 — SP Page Builder für Joomla (≤ 6.6.1): beliebiger Datei-Upload über asset.uploadCustomIcon.…

[CVE-2017-9822] DotNetNuke Cookie-Deserialisierung Remote-Codeausführung (RCE)

CVE-2016-3141