#1Tools zum Erlangen höherer Berechtigungen oder unbefugten Zugriffs auf kompromittierten Systemen.
Kitploit empfohlen

Gerätespezifischer Android-Kernel-Exploit für CVE-2026-64560 auf OnePlus 13 Builds, der temporären Root-Zugriff über die ADB-Shell mit verifizierten…

CVE-2026-64560-Toolkit: Go-Single-Binary-Toolchain + realme RMX5010 (A16, SM8750) Target-Port

Temporäres Root-Tool für OnePlus Ace 6, das die Use-after-free-Schwachstelle CVE-2026-64560 im POSIX-CPU-Timer des Linux-Kernels ausnutzt, um bis zum…

OnePlus Ace 6 temporäres Root-Tool (CVE-2026-64560) – geräteverifizierter Port mit korrigierter bootidParent-Adresse

Python-Exploit-Tool, das CVE-2026-63030 REST-Batch-Route-Verwechslung mit CVE-2026-60137 SQL-Injection verkettet, um unauthentifizierte…

Python-PoC und Exploit für CVE-2026-59310, einen VMware vCenter-Syslog-Path-Traversal, der zu unauthentifizierter Root-RCE über Cron-Injection führt,…

Dokumentation und Recherchenotizen zu CVE-2026-43786, einer lokalen Privilegieneskalations-Schwachstelle in macOS, die durch unsachgemäße Validierung…

End-to-End-Reproduktion und Cross-Layer-Erkennung von CVE-2026-53576, der unauthentifizierten RCE in Kestra — über den Basis-PoC hinausgeführt, um zu…

Nutzt CVE-2026-41940 aus, eine cPanel-&-WHM-Authentifizierungsumgehung, um Root-WHM-Zugriff zu erlangen und Post-Exploitation-Befehle,…

LD_PRELOAD-Shared-Library, die einen Linux-Prozess vor Tools wie ps und lsof verbirgt, indem sie readdir- und proc-Dateisystem-Aufrufe abfängt.

Reproduktions- und PoC-Skripte für CVE-2026-96512 (SudoTimeWarp), bei dem die TZ des Aufrufers die NOTBEFORE/NOTAFTER-Fenster von sudoers verschiebt,…

Disclosure-Paket und PoC für CVE-2026-96512, eine Umgehung des sudo NOTBEFORE/NOTAFTER TZ-Zeitfensters, die lokale Rechteausweitung ermöglicht, mit…

Proof-of-Concept für CVE-2026-100310, eine lokale Rechteausweitung in GNU libextractor ≤1.15 über den nicht vertrauenswürdigen Suchpfad…

Linux-Prozessidentitätsverschleierungswerkzeug, das comm, argv, cmdline, environ, exe-Pfad und VMAs über eine 11-Phasen-prctl-Pipeline spoofed, um…

Go-Toolkit für autorisierte Azure-Sicherheitsbewertungen: zählt Abonnements und Ressourcen auf, prüft Fehlkonfigurationen und greift anonym auf…

technische Recherche und Analyse zur Linux-Prozessausführung, SUID-Privilegieneskalation, LD_PRELOAD-Hooking und CVE-2014-6271 (Shellshock).

Unauthentifizierte Rechteausweitung in WordPress WAWP (Automation Web Platform) ≤ 4.8.6 über öffentliche REST-Registrierung und unsanitisierte…

Temporärer Root für OPPO Find X5 Pro (PFEM00) via CVE-2025-21479 + KernelSU LKM Late-Load (cloud-buildable)