#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

CVE-2022-22947 Exploit-Skript

Dolibarr 17.0.0 PHP Code-Injection-Exploit

PoC und Analyse für Kibana Prototype Pollution RCE (CVE-2019-7609).

Das Wordpress-IgniteUp-Plugin < 3.4.1 ermöglicht nicht authentifizierten Benutzern, beliebige Dateien auf dem Webserver zu löschen, was…


Technische Details und Exploit für CVE-2024-11392

redos

Repository, das CVE-2022-25313 gewidmet ist, einer Schwachstelle in Expat 2.1.0, mit Analyse und potenziellem Exploit-Code.

Proof-of-concept und detaillierte Writeups für CVE-2024-57487 (authentifizierte RCE über Datei-Upload) und CVE-2024-57488 (gespeichertes XSS) im…

GiveWP – Spenden-Plugin und Fundraising-Plattform <= 3.19.2 - Unauthentifizierte PHP-Objektinjektion

GiveWP – Spenden-Plugin und Fundraising-Plattform <= 3.19.3 - Nicht authentifizierte PHP-Objekt-Injektion

Assets Management System 1.0 ist anfällig für SQL-Injection über den id-Parameter in delete.php.

Proof-of-Concept-Exploit für CVE-2010-2387, eine Privilegieneskalations-Schwachstelle im GNOME Display Manager (GDM). Enthält C-Quellcode, der auf…

CVE-2018-7600.

# Detaillierter CVE-2021-31856-Bericht mit PoC und Code-Analyse für eine SQL-Injection-Schwachstelle in Mesherys Pattern-File-API, die eine nicht…

Exploit für Jenkins CVE-2016-9299, eine Remote-Code-Execution-Schwachstelle in der Jenkins-CLI. Bietet Proof-of-Concept-Code für Sicherheitstests und…

Proof of Concept für CVE-2020-14295.

CVE-2021-46362: FreeMarker Server-Side Template Injection in Magnolia CMS