#1Tools zur Beschaffung, Sicherung und Analyse digitaler Beweismittel für rechtliche oder Ermittlungszwecke.
Kitploit empfohlen

CVE-2018-19321
Simuliert den Overread-Bug CVE-2023-4966 Citrix Bleed

OpenSSL-src Heap-Speicherkorruption bei RSA-Private-Key-Operation : CVE-2022-2274

Heap-basierter Pufferüberlauf in aswRdr.sys (auch bekannt als der TDI RDR-Treiber) in avast! Home and Professional 4.8.1356.0 ermöglicht es lokalen…

Eine kritische Windows-OLE-Zero-Click-Sicherheitslücke. Dies ist ein Proof-of-Concept für CVE-2025-21298 – Windows OLE Remote Code Execution…

PoC für eine Chrome-Sicherheitslücke (Integer Overflow -> OOB Write), die ich bei Google in Skia gemeldet habe.

Proof-of-Concept-Exploit für CVE-2024-22532: Heap-basierter Pufferüberlauf in XnView Classic 2.51.5 und NConvert 7.163 durch präparierte .xwd-Datei,…

CVE-2024-3094

Dieses Repository dient dazu, meine forensischen und Schwachstellenanalyse-Fähigkeiten zu demonstrieren und zu üben, indem ich eine webbasierte CVE…

Proof-of-Concept-Exploit für CVE-2018-17182, eine Use-After-Free-Sicherheitslücke im Linux-Kernel im mm-Subsystem, die Privilegieneskalation durch…

Exploit für Joomla CVE-2015-8562 kombiniert mit Linux-Forensik-Analysefähigkeiten für Post-Exploitation-Untersuchung und Beweissammlung.

Proof-of-Concept und Lab-Harness für CVE-2026-8461, einen Out-of-Bounds-Write im MagicYUV-Decoder von FFmpeg, mit Payload-Generator und…

[Linux] Zwei Privilege-Escalation-Techniken, die das sudo-Token missbrauchen

Proof-of-Concept-Exploit für CVE-2022-37969, eine lokale Privilegieneskalation im Windows-Treiber für das Common Log File System. Demonstriert…

GPG Reaper - GPG-private Schlüssel aus dem gpg-agent-Cache/Speicher erhalten/stehlen/wiederherstellen

Bericht und Exploit für CVE-2023-36427

Spring Cloud Gateway Actuator API SpEL-Ausdruck-Injection-Befehlsausführung (CVE-2022-22947) Injektion von Godzilla-Speicherpferd

Windows-LPE-Exploit für CVE-2021-40449, eine Use-after-Free-Schwachstelle in win32kfull!GreResetDCInternal, der Token-Leaking,…