
custom-oscp-tooling
OSCP-fokussiertes Toolkit für die read-only-Enumeration von Netzwerk, SMB, AD, DNS, Web und Datenbanken; Privesc-Scans, Hash-Identifizierung und…
Tools für benutzerdefinierte Payload-Erstellung, Verschleierung, AV-Umgehung und Bereitstellungsmechanismen.

OSCP-fokussiertes Toolkit für die read-only-Enumeration von Netzwerk, SMB, AD, DNS, Web und Datenbanken; Privesc-Scans, Hash-Identifizierung und…

JetEngine <= 3.7.2 - Authentifizierte (Contributor+) Remote-Code-Ausführung

Halo-CMS-Plugin: RCE mit einer einzigen Anfrage von einer URL aus, PoC + Exploit-Kette

Generiert gerätespezifische Kernel-Offsets aus boot.img und kompiliert eine Preload-Bibliothek, um die lokale Rechteausweitung von Android arm64…

UEFI-GRUB2-Bootkit, das über eine NVRAM-Bootoption ein Pre-Boot-Netzwerk-Implantat installiert, per Chainload eine UKI lädt, einen dracut-Payload…

Mach-O-dylib-Loader im Speicher für unmodifiziertes macOS-Python; entschlüsselt, mappt und führt Payloads aus, ohne dlopen zu verwenden oder auf die…

Technische Analyse und sauberes Java Thread Echo PoC für die Oracle WebLogic Server Schwachstellenkette.

Proof-of-Concept-Exploit für CVE-2026-14669, eine Heap-Pufferüberlauf-Schwachstelle in der to_char()-Zeitzonenabkürzung von PostgreSQL, die durch…

CVE-2026-43499 (GhostLock) – Linux-Kernel-Futex-PI-rt_mutex-UAF-ARM32-Privilege-Escalation-Forschung, die auf die Huawei Watch 4 Pro (Kernel 5.4.210)…

Rooting-Kit für HP Slate 7 2800 mit Android 4.1.1 unter Verwendung von CVE-2015-1805.

Proof-of-Concept-RCE für Langflow CVE-2026-33017, der eine schädliche benutzerdefinierte Komponente nutzt, um über build_public_tmp…

Nutzt eine nicht authentifizierte RCE in Apache Gravitino < 1.2.1 über H2 JDBC INIT aus; hostet SQL/Java-Payloads, führt Befehle aus und exfiltriert…

Implementiert die CVE-2026-20079-Authentifizierungs-Bypass-zu-Root-RCE-Kette gegen Cisco Secure FMC mithilfe von Fingerprint-, Check-, Proof- und…

CVE-2026-39154 · Stored XSS im CometChat JS SDK

Nicht authentifizierter RCE-Exploit für Realtyna WPL < 5.3.0, der eine PHP-Webshell über einen fest codierten API-Schlüssel hochlädt und beliebige…

Exploit für CVE-2026-17544: PHP-bcmath-OOB-Write, umgewandelt in eine rein speicherbasierte RCE, die disable_functions und open_basedir mithilfe…

Funktionaler PoC für CVE-2026-52715 (GeoLeak): Nicht authentifiziertes SQLi in GEO my WordPress <= 4.5.5 über swlatlng/nelatlng. Docker-Labor +…

PoC-Exploit für CVE-2022-3218, der gegen WiFi Mouse Server 1.7.8.5 gerichtet ist und RCE über Keystroke-Injection sowie die Zustellung von…