#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

waffenfähige radare2-Sicherheitslücke gefunden von @CaptnBanana und blenk92
Python-basierter Exploit für CVE-2019-2725 (Oracle WebLogic), der Befehlsausführung und Webshell-Upload für die Versionen 10.3.6 und 12.1.3…

Royal Elementor Addons - Nicht authentifizierte Remote-Codeausführung

Proof of Concept für CVE-2022-31814

Python-Exploit-Skript für CVE-2025-66034, das Variatype auf Hackthebox angreift und ersten Zugriff durch Befehlseinschleusung und base64-kodierte…

Sammlung von Shellcode- und Proof-of-Concept-Exploits für bekannte Schwachstellen, vorgesehen für lokale Tests und die Überprüfung der Software- oder…

Bildungsexploit für CVE-2017-7117, eine Typverwechslungs- und Use-after-Free-Schwachstelle in JavaScriptCore von iOS 10.3.4, die Techniken zum Memory…


Nicht authentifizierter 0-Click-RCE-Exploit für CVE-2024-50526. Nutzt eine Schwachstelle für beliebige Datei-Uploads in einem verwundbaren…

Proof-of-Concept-Exploit für CVE-2025-52691: Unauthentifizierter beliebiger Dateiupload, der zu Remote-Codeausführung (RCE) in SmarterMail führt.…

Demonstrations-Exploit für CVE-2019-18276, eine lokale Rechteausweitungs-Schwachstelle in Bash, die eine manipulierte Shared Library verwendet, um…

linux Privilege Escalation

CVE-2025-62215: Windows-Kernel-Race-Condition + Double-Free (EoP – Privilegienerweiterung)

Test von CVE-2022-22968

Ein einfacher Exploit, der dirtypipe nutzt, um Shellcode in den runC-Entrypoint zu injizieren und Container-Escapes zu implementieren.

Ein sehr einfacher Pufferüberlauf unter Verwendung von CVE-2013-4730 gegen PCman's FTP-Server

🐍 Python-Exploit für CVE-2022-23935

Dies ist nicht stabil