#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Ein Fix für CVE-2019-11358 (Prototype Pollution in jquery)

pluck-CMS-4.7.20-Code-Injection-Schwachstelle

Proof-of-concept-Exploit für die Jackson-databind-Schwachstelle zur Remote-Codeausführung (CVE-2019-14439), die auf unsichere Deserialisierung in…

phpMyAdmin '/scripts/setup.php' PHP Code Injection RCE PoC (CVE-2009-1151)

Verifizierter Proof of Concept für CVE-2022-24086

Das WordPress-Plugin „Verification SMS with TargetSMS“ <= 1.5 ist anfällig für Remote Code Execution (RCE)

SnakeYAML-CVE-2022-1471-POC

PoC: Identifikation stiller Sicherheitspatches vor CVE

Proof-of-Concept-Ausnutzung von CVE-2026-5760 - RCE in SGLang 0.5.9 über schädliches GGUF

Es ist ein einfacher PoC für unsachgemäße Eingabevalidierung in python-gnupg 0.4.3 (CVE-2019-6690).

SpeechBrain < 1.1.1 Checkpoint-Metadaten RCE durch unsicheres PyYAML-Parsing von CKPT.yaml.

Ein umfassender Browser-Erweiterungs-Malware-Scanner (.xpi), der nach vielen häufigen Malware-Tricks sucht, wie: Verschleierungstaktiken von…

IDOR + Stored XSS durch fehlerhafte Autorisierung auf Objektebene in JoomGallery

Automatisiertes Exploit-Toolkit und Erkennungsvorlage für CVE-2024-21546, eine nicht authentifizierte RCE in UniSharp Laravel Filemanager, mit…

Proof-of-Concept-Exploit für authentifizierte Remote-Codeausführung über XSLT-Injection in Lutece Core, das die Befehlsausführung durch manipulierte…

Gespeichertes XSS über User-Agent in der Admin-Bestellansicht in PhocaCart

KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3

Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1