#1Tools zum Dekompilieren, Disassemblieren und Verstehen von Malware-Interna und komplexen Binärdateien.
Kitploit empfohlen

Erzeugt bösartige DOCX-Dateien, die CVE-2021-40444 ausnutzen, um über manipulierte CAB- und HTML-Payloads Remote-Codeausführung zu erreichen, mit…
Exploit-Helfer für CVE-2019-11932 (WhatsApp GIF RCE), der system()-Funktion und ROP-Gadget-Adressen für verschiedene Geräte berechnet, um eine…

Ghidra-basiertes Werkzeug zur Erkennung und Analyse der Log4j-Sicherheitslücke (CVE-2021-44228) in Binärdateien, das die Reverse Engineering…

Binäranalyse und Ausnutzung von CVE-2019-1663, einem Pufferüberlauf in der Webverwaltung von Cisco-Routern, einschließlich Ursachenanalyse,…

Proof-of-Concept-Exploit für CVE-2018-12798, einen Heap-Überlauf in Adobe Acrobat Reader, der die Remotecodeausführung über bösartige PDF-Dateien…

Sketchup MAC Pict Material Palette Stack Corruption

Umgehung des Passworts der Client-Benutzeroberfläche von Symantec Endpoint Protection

Die Grafikfunktionalität von DeimosC2 v1.1.0-Beta ist anfällig für Gespeichertes Cross-Site Scripting (XSS), was den Diebstahl von Sitzungscookies…

Walkthrough des Buffer-Overflow-Exploits CVE-2020-15416 für den Netgear R7000-Router, einschließlich Einrichtung einer…

Reverse Engineering der bösartigen Dateien "A Letter Before Court 4.docx", die CVE-2021-40444 ausnutzen.

Proof-of-Concept-Exploit für CVE-2013-3664: Heap-Überlauf in der SketchUp-BMP-RLE4-Texturanalyse, der beliebige Codeausführung über manipulierte…

Einfacher Exploit für Easy RM to MP3 Converter 2.7.3.700 auf Windows 7 32b.

Out-of-Bounds-Write-Schwachstelle in Cinema 4D beim Parsen von c4d-Dateien

PoC, das SHA-1-Codesignaturfälschung und fehlendes High-Entropy-ASLR im CyberGhostVPN-Installer demonstriert, was Trust-Bypass und ausnutzbare…

Proof-of-concept-Exploit für CVE-2022-0219, eine XXE-Schwachstelle in Jadx, die lokale Dateioffenlegung beim Exportieren bösartiger APK-Dateien über…


Schreibe über eine fehlgeschlagene Exploit-Kette und die Erfahrung, deinen ersten N-Day zu verkaufen.

Binärdiff und Analyse von AppleUSBNetworking.kext für CVE-2016-1734, eine macOS-Kernel-USB-Netzwerkschwachstelle. Enthält Patch-Verifizierung und…