#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Magento APSB25-94 Unangemeldeter Datei-Upload zu RCE (CVE-2026-XXXX) - Eval Shell + Probe Scanner
Python-basierter Exploit für CVE-2025-55182 (React Server Components RCE) mit interaktiver Shell, Reverse-Shell, Batch-Scanning und Docker-basierter…

Exploit und Scanner für CVE-2024-6387 (regreSSHion) in OpenSSH. Enthält Erkennung, RCE-Ausnutzung und Shellcode-Generierung für autorisierte…

Browser-basierter CVE-2021-21220-Exploit, der eine Reverse-Shell über Shellcode und ein C2-Implantat zur Fernausführung von Befehlen auf…

Vollständiger Exploit der Angriffskette für CVE-2025-2783 (Ipcz Sandbox Escape & RCE).

Schritt-für-Schritt-Dokumentation der Analyse und kontrollierten Ausnutzung von CVE-2025-5548 im FreeFloat FTP Server 1.0, einschließlich…

Entwickelt einen Proof-of-Concept-Exploit für CVE-2025-5548, einen stackbasierten Pufferüberlauf, der Remote-Codeausführung ermöglicht, mit…

🧙♂️ Node.js Command & Control zum Script-Jacking verwundbarer Electron-Anwendungen

Python-Exploit für CVE-2025-6002, der auf einen authentifizierten beliebigen Dateiupload in VirtueMart < 4.4.10 abzielt. Meldet sich an, lädt eine…

Eine Pufferüberlauf-Schwachstelle im Steuerungsprotokoll von Flexense SyncBreeze Enterprise v10.4.18 ermöglicht es entfernten Angreifern, beliebigen…

SEH-basierter Pufferüberlauf im Easy File Sharing Web Server 7.2, erreichbar über den Passwort-Wiederherstellungs-Endpunkt.

Pufferüberlauf im FreeFloat FTP Server 1.0, der veranschaulicht, wie ein einziger unsicherer Handler mehrere CVE-Einträge über verschiedene Befehle…

Stack-basierter Pufferüberlauf in MiniShare 1.4.1, erreichbar durch eine einzelne HTTP-PUT-Anfrage.

Stack-basierter Pufferüberlauf in R 3.4.4. Vollständige Exploitation auf x86, aber auf x64 nur RIP-Kontrolle mit Gadget-Analyse aufgrund von…

SEH-basierter Buffer-Overflow im Easy File Sharing Web Server 7.2, der demonstriert, wie ein authentifizierter HTTP-POST-Parameter die…

Stapelbasierter Pufferüberlauf in Sync Breeze Enterprise 10.0.28, erreichbar über den /login-Handler, was zeigt, wie ungeprüfte Eingabelänge den…

Klassischer stack-basierter Pufferüberlauf in War FTP Daemon 1.65, der die altmodische Remote-Code-Ausführung durch fehlerhafte FTP-Befehle…

Klassischer stack-basierter Pufferüberlauf in SLMail 5.1, der zeigt, wie frühe Mailserver durch übergroße SMTP- und POP3-Befehle kompromittiert…