#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Stapelbasierter Pufferüberlauf in Sync Breeze Enterprise 10.0.28, erreichbar über den /login-Handler, was zeigt, wie ungeprüfte Eingabelänge den…

Klassischer stack-basierter Pufferüberlauf in SLMail 5.1, der zeigt, wie frühe Mailserver durch übergroße SMTP- und POP3-Befehle kompromittiert…

Standalone C++/x86-64-Assembly-Implementierung von CVE-2026-31431 (Copyfail) für lokale Privilegieneskalation. Kompiliert zu einer…

Umgebung und Ausnutzung der Schwachstelle CVE-2025-5548

Klassischer stack-basierter Pufferüberlauf in War FTP Daemon 1.65, der die altmodische Remote-Code-Ausführung durch fehlerhafte FTP-Befehle…

Proof-of-Concept-Exploit für CVE-2018-6574, der beliebige Befehlsausführung durch bösartige Go-Plugin-Injektion unter Verwendung von CGO- gemeinsamen…

Python-Exploit für CVE-2023-3519, das Citrix ADC mit benutzerdefiniertem NASM-Shellcode, PHP-Backdoor-Bereitstellung und SUID-Privilegieneskalation…

WordPress WPMasterToolKit Plugin <= 1.13.1 - Sicherheitslücke für beliebigen Datei-Upload

Automatisiert einen CSRF-Angriff gegen CVE-2024-34716, um eine PHP-Reverse-Shell auf PrestaShop zu deployen, mit automatischer Payload-Verpackung und…

Schritt-für-Schritt-Dokumentation der Analyse und kontrollierten Ausnutzung von CVE-2025-5548 im FreeFloat FTP Server 1.0, einschließlich…

CVE-2026-41901

Methodik für Schwachstellenanalyse und Exploit-Entwicklung, die statische/dynamische Analyse, Fuzzing, Patch-Diffing und 0-Day-Forschung mit…

Proof-of-Concept-Exploit für CVE-2025-49132, der eine Reverse-Shell bereitstellt. Enthält anpassbare Host-/Listener-Variablen und saubere Ausgabe für…

Exploit für CVE-2022-22947 in Spring Cloud Gateway, der über böswillig konstruierte Anfragen Remotecodeausführung mit integrierter…

Fertiggestellt einen funktionierenden Exploit für CVE-2018-17463 aus Spaß.

Exploit-Skript für CVE-2024-50379, das den Upload und die Ausführung einer JSP-Webshell über eine Race Condition in Apache Tomcat automatisiert.

Manueller Exploit für Firefox RCE CVE-2016-9079 mit anpassbarem Shellcode, bereitgestellt über HTTP für Remote-Codeausführung auf verwundbaren…

Erstelle deine bösartige Engine in Sekunden