#1Tools für Angreifersimulation, Red-Team-Infrastruktur, C2-Frameworks und operative Sicherheit.
Kitploit empfohlen

WPair ist ein defensives Sicherheitsforschungstool, das die CVE-2025-36911 (z. B. WhisperPair) Schwachstelle im Google Fast Pair Protokoll…
Werkzeuge zum Angriff auf Computer Use Agents

Die Erkennung interner Sicherheitskontrollen in einem Unternehmen

Custom Command and Control (C3). Ein Framework für schnelles Prototyping von benutzerdefinierten C2-Kanälen, das gleichzeitig Integration in…

Technische Analyse und Proof-of-Concept-Exploit für CVE-2023-22515, eine kritische Schwachstelle in der Zugriffskontrolle in Atlassian Confluence,…

Detaillierte Analyse und Proof-of-Concept-Exploit für CVE-2023-22515, eine kritische Schwachstelle in der Zugriffskontrolle von Atlassian Confluence…

CVE-2025-24367: Cacti AuthN Graph Template RCE in posix sh

Ein einfacher PoC, der die Schwachstelle im ThrottleStop.sys-Treiber demonstriert und willkürliche Lese- und Schreiboperationen im physischen…

Skripte für: Wie man eine verdeckte Pentesting-Infrastruktur fast kostenlos aufbaut

Proof-of-Concept zur Ausnutzung von CVE-2025-1910, einer lokalen Privilegieneskalation im Mobile VPN with SSL-Client von Watchguard.

MAAD Attack Framework - Ein Angriffstool für einfaches, schnelles & effektives Sicherheitstesten von M365 & Entra ID (Azure AD).

Erkennt und nutzt CVE-2024-21762 Pre-Authentication RCE in FortiGate SSL VPN aus, mit Basisvalidierung, automatischer Ausnutzung,…

Proof-of-Concept-Exploit für CVE-2024-0692, der auf SolarWinds SEM abzielt, entwickelt aus Penetrationstest-Forschung, um Remotecodeausführung zu…

API, CLI und Web-App zur Analyse und zum Auffinden des Profils einer Person in 1000 sozialen Medien \ Websites

POC für CVE-2025-54918 und eine technische Demonstration.

Automatisierter Exploit für CVE-2026-22241, eine Schwachstelle für uneingeschränkte Datei-Uploads in Open eClass, die Remote-Code-Ausführung über…

Proof-of-Concept 0day für SAP NetWeaver erstellt von ShinyHunters

Logrotate-Race-Condition-Exploit, der eine Privilegienausweitung ermöglicht, indem beliebige Dateien, etwa Reverse-Shell-Payloads, in…