#1Tools zur Analyse, zum Verständnis und zur Reverse Engineering von Malware-Verhalten.
Kitploit empfohlen

Privates End-to-End-Sanitizer-Reproduktionspaket für sechs GDCM-Befunde
PoC für CVE-2026-78997, ein Universal XSS im UC Browser für Android. Enthält einen präparierten URL-Builder, ein Callback-Dispatch-Orakel und…

Forschungs-Repository, das CVE-2026-79298 dokumentiert, eine unvollständige Behebung der UEFI-Secure-Boot-Umgehung im IA-32-Boot-Pfad von Howyar…

Post-CVE-2024-7344-Analyse von Howyar SysReturn NetCopy - Reverse-Engineering-Notizen, verwundbare Binärdateien, Herstellerkorrespondenz und…

Zwei Kernel-Schwachstellen in Razer Lycosa.sys (CWE-125 Speicherofflegung + CWE-121 Stack-Überlauf), verkettet zu lokaler Rechteausweitung.…

Firmware-Reverse-Engineering der Philips PM5139 / PM5138A / PM5136 Funktionsgeneratoren: 8051-Emulatoren als Messinstrumente, 35 Abschnitte…

Technische Analyse von CVE-2008-0166 in Bitcoin 2009-2012, Untersuchung von OpenSSL 0.9.8c PRNG-Schwachstellen, Windows-Entropieausfällen und…

Sammlung detaillierter und optimierter(?) Write-ups für verschiedene CTF-Herausforderungen

Kuratierter Leitfaden zum Werden eines Malware-Analysten, der essenzielles Wissen, Reverse Engineering, Analysewerkzeuge und LLM-unterstütztes Lernen…

Technischer Bericht zur Analyse von CVE-2024-20154, einem stackbasierten Pufferüberlauf in der MediaTek MT6769 NB-IoT-Baseband-Firmware,…

Checkov PoC: Ausführung beliebigen Codes durch automatisch geladene Konfiguration und nicht signierte externe Python-Checks.

PoC — Symlink-Verfolgung zur Offenlegung von Inhalten außerhalb des Repos über search_text in Gortex (GHSA-6vhf-4wcm-2r83, CVE-2026-87003, CVSS 5.5).

PoC — frontmatter-gesteuerte beliebige JavaScript-Ausführung in Note Toolbar für Obsidian (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0).

Open-Source-Bedrohungsintelligenz-Plattform für Malware- und Observable-Analyse. Reichert IPs, Domains, URLs und Hashes mit externen Quellen an,…

StyleSmuggler (CVE-2026-75650) IOC-Toolkit für Magento Open Source und Adobe Commerce. Erkennen Sie kompromittierte Shops, Rust-Implantate,…

Proof-of-Concept, das eine Schwachstelle im Kaspersky-Treiber ausnutzt, um Kernel-Pointer preiszugeben und KASLR unter Windows zu umgehen, wodurch…

Vom Patch zur RCE: handgefertigter Exploit für CVE-2010-4221 (ProFTPD TELNET IAC Stack-Overflow), mit der vollständigen, fehlergetriebenen Reise…

CodeQL-Detektor für die Grundursache von CVE-2022-2869 (CWE-191 unsigned underflow) unter Verwendung von Kontrollfluss-/Bereichsanalyse, um…