#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Stellt ein Bash-Workaround-Skript zur Verfügung, um CVE-2026-31431 zu entschärfen und Remote-Code-Ausführung über den copy.fail-Exploit zu…

ASUSTOR ADM 5.1.2 vpnupload.cgi Format-String- und Stack-Pufferüberlauf-RCE (CVE-2026-6643)

Gehosteter Reverse-Shell-Generator mit einer Menge an Funktionen. -- (Großartig für CTFs)

Ein blitzschneller™ mehrthreadiger ROP-Gadget-Finder. Alternative zu ropper / ropgadget (derzeit nur x86)

React2Shell (CVE-2025-55182) Exploit

micr0shell ist ein Python-Skript, das dynamisch Windows X64 PIC Null-Free Reverse-Shell-Shellcode generiert.

Cobalt Strike UDRL, das fortgeschrittenes Module Stomping mittels VEH durchführt, um Aufrufe abzufangen, Module während des Schlafens zu entladen und…

WordPress Medical Prescription Attachment Plugin for WooCommerce Plugin <= 1.2.3 ist anfällig für einen hochprioritären beliebigen Datei-Upload.

Custom-Bibliothek zum Laden und Manipulieren von PE-Dateien für manuelles Mapping, IAT-Hooking, Memory-Dumping und das Neuaufbauen von Importen für…

Exploit für CVE-2015-8522, der auf Tivoli FastBack Server abzielt, mit Stack-basiertem Pufferüberlauf, ASLR/DEP-Umgehung und automatisierter…

Playbook-basiertes Angriffssimulations-Framework, das JSON-definierte Angriffspfade in positionsunabhängige Shellcode-Payloads kompiliert, um…

Technische Studie der Schwachstelle CVE-2025-5548

Missbrauch des win32k.sys-Kernel-Callback-Mechanismus für die Ausführung beliebigen Codes

CVE-2023-6246 glibc __vsyslog_internal() Heap-Pufferüberlauf-Ausnutzung unter Verwendung der Konvergenten Zeittheorie (α = 0.0302011). 33-schichtiger…

Python-Exploit für die vsFTPd 2.3.4 Hintertür (CVE-2011-2523), die über einen manipulierten Benutzernamen eine versteckte Shell auf Port 6200 auslöst…

Polymorpher Verschlüsseler, der Shellcode, PE- und COFF-Dateien in verschleierte, positionsunabhängige Payloads mit RC4- und zufälliger…

Ein PoC-Projekt zum Einbetten von Shellcode in die Hint/Name Table

Analyse von CVE im Zusammenhang mit Stack Overflow