#1Tools zur Analyse, zum Verständnis und zur Reverse Engineering von Malware-Verhalten.
Kitploit empfohlen

Treiber-Reverse & Exploitation
C-basierter Proof-of-Concept-Exploit für CVE-2025-38001, der Schwachstellenausnutzung und Code-Analyse für Sicherheitsforschung demonstriert.

Akademische Forschung zu N-Day-Schwachstellen im Linux-Kernel, Analyse von CVE-2024-36886 im TIPC-Netzwerk-Subsystem, Lebenszyklus, Auswirkungen und…

Es erschütterte die Welt im Jahr 2017 und hat sich zur heutigen CVE‑2025‑2776 entwickelt. Microsoft verlässt sich immer noch auf SMBv1, dieser…

Lehrreiche CVE-2024-12877 Exploit-Demo für PHP Object Injection im GiveWP WordPress-Plugin. Enthält Ursachenanalyse, Regex-Bypass-Techniken und…

Ein fesselnder Leitfaden zum Aufdecken, Patchen und Sichern von WinRAR CVE-2025-8088 mit einem praktischen Hacker-Twist.

iOS- und macOS-Decompiler

Eine virtuelle Umgebung zum Pentesting von IoT-Geräten

Betroffene Versionen dieses Pakets sind anfällig für Prototype Pollution.

Electronegativity ist ein Tool zur Identifizierung von Fehlkonfigurationen und Sicherheits-Anti-Patterns in Electron-Anwendungen.

Java XML-Serialisierungsbibliothek mit Fokus auf CVE-2021-21345 Exploit-Analyse und Deserialisierungs-Schwachstellentests für Webanwendungen.

Java-Bibliothek für XML-Serialisierung und -Deserialisierung mit Fokus auf den Exploit der Deserialisierungssicherheitslücke CVE-2020-26217.

Scannen der APK-Datei nach URIs, Endpunkten und Geheimnissen.

Go-Tool und Nuclei-Vorlage zum Testen von James Kettles (CVE-2025-32094) HTTP/1.1 muss sterben: das Desync-Endspiel

XWiki Commons CVE-2023-31126 v14.10.3 für Coverity-Analyse

Software-Komposition-Analyse-Tool, das öffentlich bekannt gegebene Schwachstellen in Projektabhängigkeiten mithilfe von CPE-Abgleich erkennt und…

Hands-on-DEFCON-Workshop-Materialien zum Ausschalten und Stummschalten von EDR-Agenten: Laboreinrichtung, BYOVD, eigene C/C++-Evasion-Tools und…

Referenzimplementierung der Bean Validation 2.0 (JSR-380), die ein annotierungsgesteuertes Metadatenmodell und eine API für die Validierung von…