#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Sicherheitsforschungs-Repository mit Details zu CVE-2024-46209 (authentifiziertes RCE) und CVE-2024-46210 (gespeichertes XSS via Datei-Upload) in…

Die Schwachstelle CVE-2024-24926 betrifft das Brooklyn-Theme von WordPress

Proof-of-concept-Exploit für CVE-2019-5413, eine Schwachstelle zur Remote-Codeausführung in Apache NetBeans. Demonstriert die Ausnutzung über…

C-Bibliothek für streamorientiertes XML-Parsing mit Handler-Registrierung, Unterstützung für UTF-8/UTF-16-Kodierung und autoconf-basiertem…

Proof-of-Concept für authentifizierten beliebigen Datei-Upload in Sitecore 10.3, der die Bereitstellung von Webshells und die Ausführung von…

Proof-of-Concept für CVE-2025-52099, einen Integer-Überlauf in der setupLookaside-Funktion von SQLite 3.50.0, der zu einem Heap-Pufferüberlauf führt.

Post Saint <= 1.3.1 Plugin für WordPress Beliebiger Datei-Upload

Proof-of-Concept-Exploit für CVE-2019-5413, der auf die NetBeans IDE abzielt und die remote Codeausführung über manipulierte Projektdateien…

Dieses Repository enthält eine Lösung für die Sicherheitslücke CVE-2023-26136.

cve-2018-6574 @pentesterlab

Demonstration der Remote-Code-Ausführung-Schwachstelle CVE-2022-42889 (Text4Shell) in Apache Commons Text mit einem Proof-of-Concept-Exploit.

In PESCMS Team 2.2.1 können Angreifer über /Public/?g=Team&m=Setting&a=upgrade beliebigen PHP-Code hochladen und ausführen, indem sie eine .php-Datei…

PrestaShop <1.7.8.9 Fix für CVE-2023-30839 und CVE-2023-30545

Metasploit-Exploit-Modul für CVE-2024-6366, eine nicht authentifizierte Datei-Upload-Remote-Code-Ausführung in WordPress User Profile Builder vor…

CVE-2018-6574

Exploit-Code und Analyse für CVE-2023-26049, der auf Jetty 9.4.31 abzielt, zeigt eine Sicherheitslücke im Webserver für Sicherheitstests und…

Exploit für CVE-2025-28915: Schwachstelle im WordPress ThemeEgg ToolKit, die das Hochladen beliebiger Dateien ermöglicht und die Bereitstellung einer…

Laravel Debug-Modus – Remote Code Execution (RCE)