#1Debugging-Tools speziell zur Analyse des Malware-Ausführungsflusses und zur Identifizierung von Schwachstellen.
Kitploit empfohlen

Bildungs-Repository, das die Analyse und Ausnutzung von CVE-2025-5548 (FreeFloat FTP Server Pufferüberlauf) dokumentiert. Enthält eine…
Altay-Takımı haftalık sunumu için yaptığım cve-2025-22457 zafiyeti demo uygulaması

Linux-ptrace-basiertes Prozess-Tracing- und Debugging-Dienstprogramm zur Überwachung von Systemaufrufen, Speicher und Programmausführungsablauf.

WIP für CVE-2025-23247. ATM nur Crash-PoC, der zeigt, dass wir Puffer und Offset kontrollieren, also haben wir AAW.

Proof-of-Concept für CVE-2023-33802, eine Denial-of-Service-Schwachstelle in SumatraPDF 3.4.6 32-Bit, ausgelöst durch das Öffnen zweier großer…

Projektdatum: Feb. 2026 / Speicherkorruptions-Schwachstelle im Kernel-Treiber von MiniTool. Demonstriert eine debugger-gestützte primitive…

CVE-2025-62215: Windows-Kernel-Race-Condition + Double-Free (EoP – Privilegienerweiterung)

Proof-of-Concept-Exploits für VirtualBox-Gast-zu-Host-Escape-Schwachstellen CVE-2019-2525 und CVE-2019-2548, mit einer Python-Bibliothek für…

Proof-of-Concept-Exploit für CVE-2022-21971, eine Schwachstelle mit nicht initialisiertem Zeiger-Free in prauthproviders.dll der Windows-Runtime,…

Der Ansatz eines Neulings beim Firmware-Hacking

CVE-2025-65320 Proof-of-Concept, der die Extraktion von Klartext-Lizenzschlüsseln aus dem Prozessspeicher durch Anhängen eines Debuggers demonstriert…

Root-Cause-Analyse von CVE-2026-54107: ein Use-after-Free in Windows win32kfull.sys mit Race-Condition-Debugging, statischer Analyse,…

Ein Dateiparsing-Fehler in Easy Grade Pro 4.1 wird als lehrreiches Beispiel genutzt, um zu zeigen, wie Anfänger durch Reverse Engineering mit der…

Ein sicherheitsgehärteter Fork von "Simply Show Hooks". Ersetzt das kompromittierte Original (CVE-2024-6297) und patcht nicht aufgeführte Cross-Site…

Dies ist eine Suite von Tools/PoCs/Exploits für Kameras, die die iCSee-Anwendung verwenden. Und ja – es kann NES-Spiele ausführen!

# CMPT733 Cybersecurity Lab II Projekt: GDB-Plugin für Heap-Exploits, inspiriert von CVE-2021-3156

Proof of Concept für CVE-2023-40294 und CVE-2023-40295

Proof-of-Concept-Exploit für CVE-2025-50420, der unendliche Rekursion in Popplers pdfseparate über manipulierte /Annots-Wörterbücher demonstriert und…