#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Hardware-Sandbox-Toolkit

CVE-2026-46331 act_pedit Page-Cache-Korruptions-Exploit, mit Alpine-PIE-Fix

Schütze Prozesse durch Shellcode

CVE-2018-0834 vollständige Code-Ausführung

Kernel-Exploit für CVE-2016-6187 (Lokale Privilegienerweiterung)

Proof-of-Concept-Exploit für CVE-2024-6387, der anfällige OpenSSH-Server mittels Heap-Manipulation und Race Condition ausnutzt, um eine…

PHP-basierter Web-Shell-Uploader für Penetrationstests, der Datei-Uploads und die Remote-Ausführung von Befehlen auf verwundbaren Webservern…

CVE-2026-48908 — PoC-Exploit für nicht authentifizierte RCE in SP Page Builder (Joomla) über beliebigen Datei-Upload. Multithreaded, Case-Bypass,…

Reiner C-Exploit für CVE-2023-4911 (Looney Tunables) — x86_64- und aarch64-Implementierungen. Mehrprozess-Brute-Forcing, dynamische Kalibrierung,…

Implementierung von CVE-2022-0847 als Shellcode

PoC-Exploits für CVE-2025-24893, eine Remote-Code-Ausführung (RCE)-Schwachstelle in XWiki, die durch unsachgemäßes Sandboxing in asynchron…

CVE-2026-48908 - SP Page Builder Joomla Unauthenticated RCE

PoC zum Ausnutzen des Lenovo Dispatcher-Treibers (LnvMSRIO.sys) (CVE-2025-8061)

Leicht verständliche Version von CVE-2026-31431

React2Shell (CVE-2025-55182) Exploit

CVE-2026-31431 (Kopierfehler) — Analyse und Entwicklung in x86-64-Assembler | Analyse und Entwicklung in x86-64-Assembler

Proof-of-Concept-Exploit für CVE-2022-0847 (Dirty Pipe), das lokale Privilegieneskalation auf Linux-Kerneln 5.8–5.16 durch Pipe-Puffer-Manipulation…

Hier sind die Dateien gespeichert, die ich zum Lernen der Ausnutzung der Sicherheitslücke CVE-2012-1889 verwendet habe.