
CVE-2016-5195
Nicht-waffenfähiger Analyse- und Validierungs-Harness für CVE-2016-5195 (Dirty COW) mit Root-Cause-Analyse, Upstream-Patch-Review und sicherem, nur…
Security-Papers, Forschungsprojekte, technische Referenzen und reproduzierbare Materialien für defensive oder autorisierte Analyse.

Nicht-waffenfähiger Analyse- und Validierungs-Harness für CVE-2016-5195 (Dirty COW) mit Root-Cause-Analyse, Upstream-Patch-Review und sicherem, nur…

Selbstreferenzierter lokaler Kontrast zur Erkennung von Wissensvergiftung in der retrievalgestützten Generierung

Ein automatisches Verschleierungswerkzeug für Android-Apps, das im Black-Box-Verfahren arbeitet, erweiterte Verschleierungsfunktionen unterstützt und…

Ein Open-Source Pre- und Post-Callback-basiertes Framework für macOS-Kernel-Überwachung.

Fuzzing eingebetteter Systeme mittels Hardware-Breakpoints

Programmgesteuert Jagdregeln für Deserialisierungs-Exploitation mit mehreren Schlüsselwörtern, Gadget-Ketten, Objekttypen, Kodierungen und Regeltypen…

Untersuchungsbericht zu den Struts2-Schwachstellen S2-045, S2-055 und den Jackson-Schwachstellen CVE-2017-7525, CVE-2017-15095

BlackBerry Threat Research & Intelligence

Workshop & Talk Slide Decks from HackSpaceCon

apocalypxze: xz Hintertür (2024) auch bekannt als CVE-2024-3094 zugehörige Links

Check CVE-2020-11932 (ubuntu server) and test host relating to this vulnerability

Kuratierte Sammlung von Cybersecurity-Forschungsberichten, die CVE-Analyse, Exploit-Forschung, Threat Intelligence und offensive Sicherheit von 2023…

Essay (und PoCs) über CVE-2021-41773, eine Schwachstelle zur Remote-Codeausführung in Apache 2.4.49 🕸️

Mini-paper on CVE-2017-2751, HP EFI password extraction.

Reproducer für CVE-2025-22620

Forschung zu systemischen PDF417-Validierungsschwachstellen in AAMVA-konformen ID-Systemen (CVE-2025-31336, CVE-2025-31337, scr1841160)

Detaillierte Analyse und Exploitation-Walkthrough von CVE-2022-22947, einer Spring Cloud Gateway SpEL-Injection-Sicherheitslücke, die zu RCE führt,…

Demonstrationsrepository für CVE-2015-4843 Typverwirrung und Heap-Overflow-Ausnutzungen in der JVM, mit ausführbaren Java-Demos, die…