#1Tools für Angreifersimulation, Red-Team-Infrastruktur, C2-Frameworks und operative Sicherheit.
Kitploit empfohlen

🛠️ Entdecke benutzerdefinierte C2-TTPs mit dem Aether-C2-Framework, mit Fokus auf leichtgewichtige Rust-Implants und heimliche Transport-Stacks, um…
CVE-2025-60021

CVE-2025-13834 Technische Zusammenfassung Schwachstellentyp: Speicher-Offenlegung / Out-of-Bounds (OOB) Read (CWE-125). CVSS-Score: 7.5–8.1…

C-basiertes Tool, das den anfälligen Kernel-Treiber wsftprm.sys ausnutzt, um geschützte EDR/AV-Prozesse unter Windows, einschließlich PPL-Prozessen,…

Lokaler Privilegieneskalations-Exploit für Exim 4.87-4.91 (CVE-2019-10149). Liefert ein setuid-root-Shell-Helferprogramm durch manipulierte…

Missbrauch von Azure-Diensten über C2

PrivKit ist eine einfache Beacon-Objektdatei, die Privilegieneskalations-Schwachstellen erkennt, die durch Fehlkonfigurationen im…

Exploit-Kette für nicht authentifizierte Remote-Codeausführung in n8n, die Content-Type-Verwirrung und Ausdrucksinjektion kombiniert, um Dateien zu…

Tor-Transportbrücke für Sliver C2 - anonyme Befehls- und Kontrollinstanz

ingress-nginx Admission Controller RCE Eskalation PoC

Implementierung der CVE-2023-22809

Dieses Repository bietet eine hochpräzise technische Zerlegung und eine produktionsreife Exploitation-Suite für CVE-2019-5736. Es demonstriert, wie…

Der PoC zur Offenlegung von Informationen in Microsoft Desktop Windows Management.

Nicht authentifizierter Exploit zur Remote-Codeausführung für Oracle WebLogic Server (CVE-2019-2725) über Deserialisierung in AsyncResponseService,…

Replizierbarer Bauplan für fortgeschrittenes DDoS-Purple-Teaming, konzipiert für die Bedrohungslandschaft. Er integriert eine offensive…

CVE-2025-64155

LlamaStack-RCE: Deterministisches Framework für Supply-Chain-Exploitation & Härtung [CVE-2024-50050] Fokus auf KI-Sicherheitsforschung…

# Technische Prüfung und Reproduktion von CVE-2026-21858, einer n8n-RCE-Kette, die Content-Type-Verwirrung für beliebiges Dateilesen,…