#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

CVE-2026-74943, Use after free in Firefox RasterImage (sec-high)

Proof-of-Concept-Exploit für CVE-2026-64638: reflektiertes XSS im WordPress-Login, verkettet mit DOM Clobbering, zur Übernahme des Admin-Kontos und…

Hotel Druid 3.0.3 – Code-Injection zu Remote-Code-Ausführung

Ein wenig Forschung rund um CVE-2024-52301

Testen Sie, ob Sie von Ghost (CVE-2015-0235) betroffen sind. Alle Anerkennung geht an Qualys Security.

Proof-of-Concept-Exploit für beliebiges Dateilesen in mcp-atlassian über Path Traversal in confluence_upload_attachment, mit Analyse- und…

Stored XSS über den Standorttitel in DPCalendar Free

Proof-of-concept-Exploit für authentifizierte OS-Befehlsinjektion (CWE-78) in Cacti ≤1.2.30, die Remote-Codeausführung mit CVSS 7.2 erreicht.

Advisory and proof-of-concept for OS command injection in an MCP ffmpeg helper, with root-cause analysis, detector guidance, and mitigations for an…

Remote Code Execution in DbGate via functionName injection in the loadReader endpoint — CVSS 8.8

Proof-of-concept-Exploit für CVE-2026-19626, eine authentifizierte Remote-Codeausführung in der Berichtsgenerierung von SecurityCenter, die eine…

Demonstration des Exploits für CVE-2022-22947 für Spring Cloud Gateway, die einen Proof-of-Concept für Sicherheitstests und Schwachstellenanalyse…

Technische Analyse von CVE-2026-52885: eine TOCTOU-Race-Condition in Notepad++ v8.9.6.2, die eine beliebige Befehlsausführung durch Umgehung der…

Advisory und AddressSanitizer-Reproduzierer für einen SQLite-SQLAR-Heap-Pufferüberlauf, der durch einen manipulierten SZ-Wert ausgelöst wird und eine…

Reproduktion von CVE-2021-29505 und Analyse des Xstream-Deserialisierungsprozesses

CodeQL-Detektor für die Grundursache von CVE-2022-2869 (CWE-191 unsigned underflow) unter Verwendung von Kontrollfluss-/Bereichsanalyse, um…

CLI für den AtomShields Statische-Analyse-Scanner. Installieren, deinstallieren und Ausführen von Checkern und Berichten, um Schwachstellen in…

Tribell Edge Sandbox Escape - PoCs der Legacy-Schwachstellen von Edge BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager zur…