#1Tools zum Erlangen höherer Berechtigungen oder unbefugten Zugriffs auf kompromittierten Systemen.
Kitploit empfohlen

Detaillierte Diskussion der Zygote-Sicherheitslücke CVE-2024-31317
Ein eigenständiges Python-Skript, das die in Python integrierten Module nutzt, um SUID-Binärdateien aufzulisten, Standard-Binärdateien von…

POC für die netdata ndsudo Sicherheitslücke - CVE-2024-32019

Proof-of-concept-Exploit für CVE-2024-32019, der eine lokale Rechteausweitung über einen nicht vertrauenswürdigen Suchpfad im ndsudo-Plugin von…

Proof-of-Concept-Exploit für CVE-2024-2771, eine Berechtigungserweiterungs-Schwachstelle im Fluent Forms WordPress-Plugin über einen nicht…

Sala - Startup- & SaaS-WordPress-Theme <= 1.1.4 - Unauthentifizierte Privilegieneskalation über Passwort-Reset/Kontoübernahme

DejaVU - Open-Source-Täuschungsframework

Lokaler Privilege-Escalation-Exploit für CVE-2025-32463, der einen Designfehler bei sudo chroot ausnutzt. Stellt ein PoC-Skript, technische Analyse…

Bildungs-PoC für Dirty COW (CVE-2016-5195) mit Protokollierung, ptrace-Fallback und Unterstützung für binäre Payloads.

Proof-of-Concept für CVE-2025-52289: eine Schwachstelle in der Zugriffskontrolle in MagnusBilling, die eine nicht authentifizierte Rechteausweitung…

PoC für CVE-2025-29556, das Security-Officer-Konten auf ExaGrid EX10-Backup-Appliances über eine API-Sitzung mit geringen Rechten erstellt und so…

Ein C-Exploit für CVE-2025-27591, der es einem Angreifer ermöglicht, Privilegien auf Root zu eskalieren.

Der Exploit zielt auf eine LPE ab und funktioniert auf macOS 14.0-14.1.2, 13.0-13.6.2, 12.0-12.7.1

Exploit-Skripte für CVE-2025-27581

C-Exploit für CVE-2016-5195 (Dirty Cow), der eine lokale Privilegienausweitung durch Überschreiben von /etc/passwd durchführt, um einen neuen…

Use-after-Free im Windows Common Log File System Driver ermöglicht einem autorisierten Angreifer, lokal Privilegien zu erweitern.

Proof-of-Concept-Exploit für CVE-2021-1675 (PrintNightmare), der auf den Windows-Druckwarteschlangen-Dienst abzielt. Verwendet eine mit msfvenom…

Active Directory angreifen und verteidigen mit modernen Post-Exploitation-Techniken der gegnerischen Taktik