
metasploitable2-exploitation-metasploit
Komplette Metasploit exploitation walkthrough gegen Metasploitable2 — vsftpd backdoor, Samba CVE-2007-2447, UnrealIRCd backdoor, Netcat exfiltration…
Tools für benutzerdefinierte Payload-Erstellung, Verschleierung, AV-Umgehung und Bereitstellungsmechanismen.

Komplette Metasploit exploitation walkthrough gegen Metasploitable2 — vsftpd backdoor, Samba CVE-2007-2447, UnrealIRCd backdoor, Netcat exfiltration…

aaPanel WebSocket CSRF Bypass führt zu RCE (Unvollständiger Fix für CVE-2021-37840)

Schritt-für-Schritt-Anleitung zur Ausnutzung der Fastjson-Deserialisierungs-RCE (CVE-2017-18349), einschließlich Identifizierung der Angriffsfläche,…

F5 BIG-IP ist eine Plattform für Anwendungsbereitstellung und -sicherheit, die in Unternehmensumgebungen weit verbreitet ist. Die CVE-2020-5902 ist…

CVE-2018-9276 — PRTG Network Monitor < 18.2.39 Authenticated RCE. For educational purposes and authorized penetration testing only.

PoC of CVE-2025-60751

a.k.a. React2Shell

PoC-Exploit für CVE-2020-11800, eine Befehlsinjektion im Zabbix Server über bösartige Agenten-Autoregistrierung, mit Python-basierter…

CVE-2025-55182, auch bekannt als React2Shell, ist eine kritische Sicherheitslücke, die Next.js-Anwendungen betrifft, die React Server Components…

CVE-2026-5718: Unauthenticated File Upload To RCE in DnD Upload CF7 Plugin

CVE-2026-5364 ist eine Schwachstelle (CVSS 8.1, High) für nicht authentifiziertes Hochladen beliebiger Dateien im Drag and Drop File Upload for…

CVE-2026-3296 ist eine kritische, nicht authentifizierte PHP-Object-Injection-Schwachstelle mit CVSS-Score 9.8 im Everest-Forms-WordPress-Plugin.

CVE-2026-12415-or-CVE-2026-12416.py

Automatisiertes Exploit-Toolkit für CVE-2026-1555, eine kritische, nicht authentifizierte Datei-Upload-RCE im WebStack WordPress-Theme. Bietet eine…

CVE-2024-6387 POC (Currently being edited)

CVE, der ClamAV-Versionen 1.0.0 und frühere, 0.105.1 und frühere sowie 0.103.7 und frühere betrifft.

Windows POC für CVE-2021-34427, der den Birt Viewer betrifft

Remotecodeausführung in DbGate durch functionName-Injection im loadReader-Endpunkt — CVSS 8.8