#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Proof-of-concept-Exploit für CVE-2025-53964: Remote-Dateilesen/-schreiben über bösartige XDXF-Wörterbücher in GoldenDict 1.5.0/1.5.1, unter…
C-basiertes Erkennungstool für CVE-2017-2793, das die Identifizierung und Analyse der spezifischen Schwachstelle in betroffenen Systemen ermöglicht.

Exploit für CVE-2011-4367, der die Apache MyFaces JSF-Implementierung angreift und eine Remote-Code-Ausführung-Schwachstelle im Jakarta Faces…

Exploit-Modul für Apache JSPWiki CVE-2019-10078, das Sicherheitstests von Java-basierten Wiki-Plattformen durch gezielte Schwachstellenausnutzung und…

ein in go und java geschriebenes Projekt, das ich wegen CVE-2021-44228 aufgegeben habe, versuche es zu reparieren, wenn du kannst XD

Exploit für CVE-2020-0451, der auf die externe AAC-Bibliothek von Android AOSP 10 abzielt, und Binärausnutzungscode für Schwachstellenanalyse und…


Exploit-Implementierung für die Schwachstelle CVE-2023-28588, die auf Remote-Codeausführung in betroffener Software abzielt.

C-Bibliothek zum Parsen von XML, gepatcht für CVE-2022-23852, bietet streamorientiertes XML-Parsing mit Handlern für effiziente Dokumentverarbeitung.

Proof-of-Concept-Exploit für CVE-2023-1521, der eine LD_PRELOAD-basierte Privilegieneskalation in sccache demonstriert und so beliebige…

OpenSSL-Toolkit, das TLS/SSL-Protokolle und eine Allzweck-Kryptographie-Bibliothek mit Befehlszeilenwerkzeugen für Schlüsselerzeugung,…

Android-KeyChain-Paket mit Patch für CVE-2021-0963, das eine Sicherheitslücke in AOSP 10 behebt.

Proof-of-Concept-Exploit für CVE-2024-34832: Directory Traversal im CubeCart-Adminpanel, das über einen manipulierten `_g`-Parameter und hochgeladene…

In Spring for Apache Kafka 3.0.9 und früher sowie Versionen 2.9.10 und früher existierte ein möglicher Deserialisierungs-Angriffsvektor, jedoch nur…

CVE-2022-22947 reproduzieren

PoC für CVE-2017-0075

C-Bibliothek für stromorientiertes XML-Parsing, mit Schwerpunkt auf Analyse und Reproduktion der Sicherheitslücke CVE-2024-28757 in Expat 2.1.0.

Demonstration von CVE-2020-0601, auch bekannt als Curveball. Basiert auf den PoCs unter https://github.com/kudelskisecurity/chainoffools und…