#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Proof-of-Concept für SQL-Injection in Portabilis i-Educar 2.8.0, der nicht authentifizierten Datenbankzugriff über den getDocuments-Endpunkt mit…
Proof-of-concept exploit für CVE-2018-11235, eine Schwachstelle zur Remotecodeausführung in Git-Submodulen. Demonstriert die Ausnutzung von…

Proof-of-Concept-Exploit für CVE-2017-1000117, das eine Remote-Codeausführung-Schwachstelle in Git demonstriert.

Anleitung zur Reproduktion und Behebung von CVE-2004-2167, einem Pufferüberlauf in LaTeX2RTF, mit einem C-Exploit und Patch für die lehrreiche…

Bookea-tu-Mesa ist anfällig für SQL-Injection.

MAGNOLIA-8281: FreeMarker-Restriktionsumgehung 2 in Magnolia CMS

Proof-of-Concept-Exploit für CVE-2020-5245, der eine Expression Language Injection in Dropwizard REST-Endpunkten über manipulierte HTTP-Parameter…

Proof-of-concept-Exploit für CVE-2021-40905, eine Schwachstelle zur Remote-Codeausführung in der CheckMK Management Web Console durch manipulierte…

PoC für CVE-2024-23998

Technische Analyse und Proof-of-Concept für CVE-2024-48990, eine Privilege-Escalation-Schwachstelle in needrestart, die lokalen Angreifern die…

CVE-2024-56115 proof-of-concept für Amiro.CMS XSS und OS command injection Schwachstellen, die es Sicherheitsforschern ermöglicht, Exploit-Szenarien…

Proof-of-Concept-Exploit für CVE-2024-4577, das Remote-Code-Ausführung in anfälligen PHP-Versionen 8.1-8.3 ermöglicht. Enthält anpassbare Argumente…

CVE-2021-44228

Proof-of-Concept-Exploit für CVE-2020-0601 (CurveBall), der die Umgehung der ECC-Zertifikatsvalidierung demonstriert, um eine vertrauenswürdige CA zu…

osTicket 1.14.1 - Persistentes authentifiziertes Cross-Site-Scripting

Schritt-für-Schritt-Anleitung zur Ausnutzung von Apache Struts CVE-2024-53677 RCE über Datei-Upload-Manipulation, einschließlich OGNL-Injection,…

Migration,Backup, Staging – WPvivid <= 0.9.112 - Authentifizierter (Admin+) Upload beliebiger Dateien über wpvivid_upload_file

Proof-of-Concept-Exploit für CVE-2018-6574, eine Sicherheitslücke zur Remote-Code-Ausführung im net/http-Paket von Go durch manipulierte…