#1Tools zum Testen, Ausnutzen und Sichern von Webanwendungen und APIs.
Kitploit empfohlen

Unsichere Wiederverwendung temporärer Dateien in extract_zipped_paths()

Responsible-Disclosure-Advisory für CVE-2026-79294, eine gespeicherte XSS-Schwachstelle in der HTML-Artefakt-Vorschau von Moonshot AI Kimi über die…

Dies ist eine dockerisierte Anwendung, die für die Spring4Shell-Schwachstelle (CVE-2022-22965) anfällig ist.

Drag-and-Drop-Datei-Upload für Elementor Forms – nicht authentifizierter beliebiger Datei-Upload bis hin zu RCE.🔥

Proof-of-Concept-Exploit und Docker-Lab für CVE-2026-35194, eine Apache Flink SQL-Code-Injection, die Remote-Code-Ausführung auf TaskManagern über…

Mass-Exploit-Tool für CVE-2026-18351, einen unauthentifizierten beliebigen Datei-Upload zu RCE in Elementor Forms <= 1.6.0, mit passivem Probing,…

Lab zur Erkennung persistenter Revocation: wenn das Zurücksetzen des Passworts erfolgreich ist, der Angreifer aber nie geht. Reproduziert den…

Docker-basierte Reproduktionsumgebung und PoC für CVE-2026-85706, die GitLab-LFI-Bypass über .json-Suffix und Pfadtricks mit abschließendem…

PoC für CVE-2026-78997, ein Universal XSS im UC Browser für Android. Enthält einen präparierten URL-Builder, ein Callback-Dispatch-Orakel und…

Proof-of-Concept-Implementierung für CVE-2026-33017, die die Schwachstelle für autorisierte Sicherheitstests und Forschung demonstriert.

Proof-of-Concept für CVE-2026-22732, eine Spring-Security-Schwachstelle, bei der setIntHeader("Content-Length") alle Sicherheits-Header entfernt, mit…

SecDim Challenge Builder Repro inspiriert von CVE-2026-88861: AAL1-MFA-Bypass an der privilegierten Credential-Grenze

Citrix NetScaler SAML-Authentifizierungs-Bypass CVE-2026-19490 sicher erkennen

Automatisierter Angriffsskript auf Basis der Exploits CVE-2024-37890 und OOM 2026

Proof-of-Concept-Exploit für CVE-2026-41096, das die Schwachstelle demonstriert und einen reproduzierbaren Testfall für Sicherheitsforscher und…

Proof-of-Concept-Forschungsrepository für CVE-2026-42978, das Analyse- und Exploit-Code für die referenzierte Schwachstelle enthält.

Writeup und Proof-of-Concept für CVE-2026-83991, das die Details der Schwachstelle dokumentiert und die Ausnutzung demonstriert.

Proof-of-Concept-Exploit-Skripte für CVE-2026-63642 und CVE-2026-63643, SSRF-Schwachstellen im Calendar-Modul von MagicMirror², die…