#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

CVE-2020-10239: Fehlerhafte Zugriffskontrolle in com_fields SQL field-RCE- PoC
CVE-2020-11975 CVE-2020-13942

CVE-2020-10673:jackson-databind RCE

Laravel-5-POP-Chain-Exploit für CVE-2021-43503, der eine persönlich entdeckte Deserialisierungsschwachstelle mit Proof-of-Concept-Code demonstriert.

Proof-of-Concept-Exploit für CVE-2023-49314, der Code-Injektion in Asana Desktop unter macOS über Electron Fuses demonstriert, mit automatisiertem…

Codesuche zur Behebung/Entschärfung von log4j CVE-2021-44228

Demonstration zur Aufklärung über die Abschwächung und Erkennung von CVE-2026-32635: XSS in i18n-Attributen von Angular.

Patch für die OGNL-Injection-Schwachstelle in Apache Struts (CVE-2026-10520), derzeit in Überprüfung und in der Produktion bereitgestellt.

Proof-of-Concept-Exploit für CVE-2021-26871, eine Typverwechslungsschwachstelle in der PROPVARIANT-Behandlung des Windows WalletService, die eine…

Dieses Repository enthält eine pädagogische Demonstration der Mitigation und Erkennung für **CVE-2026-72530**, eine kritische Schwachstelle für…

Das writeToFile-Hilfsprogramm von Consul Template öffnete ein vom Operator angegebenes Ziel direkt und folgte verlinkten Pfadkomponenten, sodass…

Proof-of-Concept-Skript für das WordPress-Plugin Bit File Manager Version 6.0 - 6.5.5: Unauthentifizierte Remote-Codeausführung durch Race Condition…

Scannt ausgewählte Dateien nach in Regeln festgelegten Mustern. Dies wird verwendet, um Geheimnisse zu finden, die Sie versehentlich in eine Datei…

Maven-basierte Reproduktionsumgebung für CVE-2021-2471, die die Ausnutzung von JDBC SQLXML XXE mit Schritt-für-Schritt-Anleitung und Referenzcode…

Ein leichtgewichtiges, plattformübergreifendes CLI-Tool, das Ihr Dateisystem scannt, um offengelegte Geheimnisse, API-Schlüssel und Token zu…

CVE-2022-1292 OpenSSL c_rehash Schwachstelle

[CVE-2022-22980] SpEL-Expression-Injection in Spring Data MongoDB

Proof-of-Concept-Exploit für CVE-2021-43609, das eine SQL-Injection über Datei-Lesen bis hin zu einer Remote-Code-Execution-Kette gegen die…