#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

DirtyPipe (CVE-2022-0847) Exploit, in Rust geschrieben

Proof-of-concept Exploit für CVE-2021-21551: Windows lokale Privilegienausweitung über den Dell dbutil_2_3.sys Treiber. Implementiert…

CVE-2024-36401-Exploit mit Webshell-ähnlicher Funktionalität für eingeschränkte Umgebungen, der selbstsignierte TLS-Sitzungen und…

Exploit und Scanner für CVE-2024-6387 (regreSSHion) in OpenSSH. Enthält Erkennung, RCE-Ausnutzung und Shellcode-Generierung für autorisierte…

Stack-basierter Pufferüberlauf-Exploit für FreeFloat FTP Server, der Reverse Engineering, EIP-Kontrolle und Shellcode-Ausführung für…

CVE-2015-6967 PoC-Exploit

CVE-2024-36401-GeoServer Property-Ausdrucksinjektion RCE woodpecker-framework Plugin

PoC und Exploit für CVE-2019-8014 mit Shellcode-Payload (calc/CMD) ausgelöst durch ein manipuliertes BMP-Bild. Beinhaltet Analyse der Binärausnutzung.

Proof-of-Concept-Exploit für CVE-2023-3824 (PHP-phar-Deserialisierung), der eine Remotecodeausführung über ein präpariertes Phar-Archiv und eine…

Apache Tomcat CGI Servlet RCE (Windows)

Proof-of-concept-Exploit für CVE-2025-32463, der die Injektion gemeinsamer Bibliotheken über vorkompilierte Payload zur sofortigen Ausführung auf…

Python-Exploit für CVE-2025-24893, der eine Reverse-Shell auf verwundbaren Webanwendungen ausführt, mit Anweisungen zum Upgrade der Shell.

HP Power Manager 4.2 (Build 7) Exploit

CVE-2015-7547 erste Untersuchung.

POC-Exploit für Dolibarr <= 17.0.0 (CVE-2023-30253)

SpringFramework Remote-Code-Execution-Schwachstelle CVE-2022-22965

Google Chrome Use After Free

OpenSTAManager-RCE-Exploit-CVE-2026-38751