#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Nicht authentifizierter RCE-Exploit für CVE-2024-25600 in WordPress Bricks Builder <= 1.9.6. Führt entfernt beliebigen Code aus.
Aufgebohrter Dirty Pipe (CVE-2022-0847) PoC, der eine SUID-Binärdatei kapert, um eine Root-Shell zu starten. (und versucht auch die beschädigte…

RCE-Exploit und Forschung

OpenSTAManager-RCE-Exploit-CVE-2026-38751

GPU IOMMU DMA Exploit für Android-Geräte, der vdso.so mit Shellcode überschreibt, um Berechtigungen zu erweitern und eine Reverse-Root-Shell auf…

Icecast Header-Overwrite-Pufferüberlauf RCE < 2.0.1 (Win32)

Android-Kernel-Exploit für CVE-2026-43499 (Futex-PI Use-After-Free), der temporäre Root-Rechte auf Xiaomi XIG04 erlangt, um ADB zu aktivieren.…

Einfache dotnet Native AOT-App, die LibObjectFile verwendet, um Shellcode in ELF zu konvertieren.

Python-Exploit für CVE-2023-27997, der auf FortiGate VM64 7.2.0 abzielt, mit Heap-Spray und Shellcode-Injektion zur Remote-Code-Ausführung.

Dies ist ein in C geschriebenes Programm, das die Windows TCP/IP Remote Code Execution Schwachstelle (CVE-2024-38063) testen soll. Es sendet speziell…

forensik-dekodierung-von-powershell-payloads

Automatisches Massentool zur Überprüfung und Ausnutzung der Schwachstelle CVE-2022-4061 - JobBoardWP < 1.2.2 - Nicht authentifizierter beliebiger…

Proof of Concept für CVE-2024-54756, eine Sicherheitslücke, die ich in GZDooms ZScript-Scripting-Engine gefunden habe.

Automatisierter Scanner und Exploit für CVE-2025-34085, eine nicht authentifizierte RCE-Schwachstelle im WordPress Simple File List Plugin.…

Atlassian Jira unauthentifizierte Template-Injection

CVE-2022-22965 POC

Ein Proof-of-Concept-Exploit für CVE-2025-32433, eine kritische Schwachstelle in Erlangs SSH-Bibliothek, die eine Codeausführung vor der…

Ein PoC-Exploit für CVE-2025-32463 - Sudo Privilege Escalation