#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Proof-of-Concept-Exploit für CVE-2025-48799, eine Remote-Codeausführungsschwachstelle in Apache Tomcat. Demonstriert Integer-Overflow-Ausnutzung über…
Ein Exploitation-Framework für CVE-2018-19323 – GIGABYTE GDrv Privilege-Escalation-Schwachstelle mit Multi-Architektur-Unterstützung und…

PoC von CVE-2021-4034 (PwnKit) für persönliche Trainingszwecke.

POC-Exploit für Dolibarr <= 17.0.0 (CVE-2023-30253)

Dieses Repository enthält die notwendigen Dateien für den Analyse-Blog, der bald erscheinen wird.

Serv-U-FTP CVE-2021-35211 Exploit

Bildungslabor-Umgebung zur Erforschung von CVE-2025-3500, einem Integer-Overflow-Privilege-Escalation-Exploit in Avast Antivirus 25.1.981.6 unter…

Browser-Exploitation-Framework für Chakra (Edge). Geschrieben als Teil der OSEE-Vorbereitung. Demo-Fehler: CVE-2019-0567

Proof-of-Concept-Exploit für CVE-2024-23738, der auf Postman unter macOS abzielt. Automatisiert Schwachstellenerkennung und Code-Injektion über…

Proof-of-Concept, das die Remote-Codeausführung per Prompt-Injection in GitHub Copilot Chat demonstriert, indem eine manipulierte Python-Datei…

Python-Exploit für CVE-2007-2447, der die Command-Injection im Samba-Benutzernamen-Map-Skript auslöst, um auf anfälligen Zielen eine Reverse Shell zu…

Modulares Exploit-Framework für CVE-2024-38077 (Windows RDL Heap Overflow) mit ASLR-Bypass, Heap-Grooming, ROP-Ketten-Generierung und…

Uneingeschränkter Datei-Upload in der Funktion zum Hochladen großer Dateien in `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` in Chamilo LMS…

Skript zur Ausnutzung von CVE-2023-38035

Dies ist ein POC für CVE-2024-29671

Proof-of-Concept-Exploit für CVE-2024-23742 in Loom für macOS. Bestätigt die Sicherheitslücke und injiziert beliebigen Code über…

Exploit für CVE-2019-16278, der den Nostromo-Webserver 1.9.6 angreift und Remote-Code-Ausführung über Pfad-Traversal erreicht. Verwendet pwntools, um…

Open Web Analytics 1.7.3 - Remote-Code-Ausführungs-Exploit v2