
Dirty-Cow-Explanation-CVE-2016-5195-
Lehrreicher Walkthrough der Dirty COW (CVE-2016-5195) Privilegieneskalations-Schwachstelle, die den Race-Condition-Exploit im Linux-Kernel erklärt.
Security-Papers, Forschungsprojekte, technische Referenzen und reproduzierbare Materialien für defensive oder autorisierte Analyse.

Lehrreicher Walkthrough der Dirty COW (CVE-2016-5195) Privilegieneskalations-Schwachstelle, die den Race-Condition-Exploit im Linux-Kernel erklärt.

Studentenforschungsprojekt zur Analyse der CVE-2015-8660 overlayFS-Kernel-Schwachstelle, einschließlich Erklärung, potenzieller Auswirkungen und…

Bildungsanalyse von CVE-2023-24203 (Stored XSS) und CVE-2023-24204 (SQL Injection) in SourceCodester CRM, mit Ausnutzungsschritten und…


Linux kernel source tree (Version 3.0.35) mit einem Fokus auf CVE-2019-10220, das eine Referenzumgebung für Schwachstellenanalyse, Exploit-Forschung…

Dokumentation und Analyse von CVE-2017-9805, einer Sicherheitslücke zur Remote-Code-Ausführung im Apache Struts2 REST-Plugin, die technische Details…

Python-Implementierung von ECDSA und ECIES mit elliptischer Kurvenkryptographie, einschließlich einer Simulation der CVE-2022-21449-Ausnutzung zu…

Lehrreiche Analyse von CVE-2017-16541, die die Schwachstellenmechanismen, Ausnutzungsvektoren und Abwehrstrategien für diesen spezifischen…

Writeup for CVE-2021-35475; Stored Cross-Site Scripting(XSS) on SAS® Environment Manager 2.5

Untersuchung der Phasen eines Angriffs unter Verwendung der „Dragonfish's Elise Malware“, insbesondere die Ausnutzung der Schwachstelle…

Im Dezember 2021 wurde die Welt der Cybersicherheit durch die Entdeckung der Log4Shell-Schwachstelle (CVE-2021-44228) erschüttert, die in der weit…

Dokumentation und Analyse von CVE-2019-13272, einer Linux-Kernel-Privilegieneskalations-Schwachstelle. Bietet technische Details und…

Self-Defeating Audits: reproduzierbares Lab, das zeigt, wie eine PostgreSQL-Rolle mit geringen Rechten einen triggerbasierten Auditor reversibel…

Erkennt LLM-Context-Leakage-Angriffe durch Training leichtgewichtiger Verhaltens-Sonden auf Log-Wahrscheinlichkeiten, mit…

Technische Dokumentation und Analyse von PrintNightmare (CVE-2021-1675 / CVE-2021-34527), einschließlich RCE/LPE-Ausnutzung, Erkennung über…

Strukturiertes Schwachstellenforschungs-Repo für einen Chrome Dawn WebGPU CWE-20-Fehler: Grundursache, Patch-Diff, statische Verifikation,…

Eine kuratierte Liste von KI-Sicherheitsmaterialien und -ressourcen für Pentester, Bug Hunter und Sicherheitsforscher.