#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

CVE-2014-6287

Proof-of-concept-Exploit für CVE-2019-12735, der die beliebige Befehlsausführung über die Vim/Neovim-Modeline-Funktion demonstriert. Enthält…

Proof-of-Concept-Exploit für CVE-2019-0708 (BlueKeep) gegen Windows RDP, mit Shellcode für x86-Systeme. Bestimmt für autorisierte Sicherheitstests…

Royal Elementor Addons - Nicht authentifizierte Remote-Codeausführung

Exploit-POC für den Bug CVE-2019-8781, gefunden von @LinusHenze

CVE 2005 exploit.Perl in Perl.

Dieses Repository enthält die notwendigen Dateien für den Analyse-Blog, der bald erscheinen wird.

WordPress Medical Prescription Attachment Plugin for WooCommerce Plugin <= 1.2.3 ist anfällig für einen hochprioritären beliebigen Datei-Upload.

WordPress WPMasterToolKit Plugin <= 1.13.1 - Sicherheitslücke für beliebigen Datei-Upload

Skripte zur Analyse des Conflicker-Wurms, der die berühmte netapi-Sicherheitslücke (CVE-2008-4250) d.h. MS08-067 ausnutzt.

Exploit für CVE-2022-22947 in Spring Cloud Gateway, der über böswillig konstruierte Anfragen Remotecodeausführung mit integrierter…

Eine CVE-2013-2028-Implementierung

Python-basierter Exploit für CVE-2018-2628, der Oracle WebLogic Server angreift und Schwachstellenerkennung sowie Remote-Shell-Zugriff über den…

Automatisiertes Exploit-Tool für CVE-2024-23743, das über RunAsNode und enableNodeClilnspectArguments auf Notion unter macOS abzielt und…

Exploit für CVE-2024-39205, eine js2py-Sandbox-Escape, die Remote-Code-Ausführung ermöglicht und eine Reverse Shell einrichtet.

Proof-of-Concept-Exploit für CVE-2010-2883 unter Verwendung von Buffer Overflow, ROP-Chain und Heap-Spraying-Techniken, mit Metasploit-Integration…

Schwachstelle für uneingeschränkten Dateiupload in **Chamilo LMS** (<= v1.11.24).

Ein Bash-Scanner zur Erkennung der Schwachstelle CVE-2025-55182 in Next.js-Anwendungen. Und ein PoC nodejs-Skript.