
CVE-2022-34301
Demonstriert die Umgehung von Secure Boot über CVE-2022-34301 mittels der von Eurosoft signierten UEFI-Shell (esdiags.efi), wobei der Befehl mm…

Demonstriert die Umgehung von Secure Boot über CVE-2022-34301 mittels der von Eurosoft signierten UEFI-Shell (esdiags.efi), wobei der Befehl mm…

Demonstriert CVE-2022-34302, eine Secure-Boot-Umgehung über den von New Horizon Datasys signierten Bootloader, dessen integrierter…

Demonstriert die Umgehung von Secure Boot über CVE-2022-34303 mittels einer von CryptoPro signierten UEFI-Shell, wobei der Befehl mm verwendet wird,…

Forschungs-Repository für CVE-2025-38502, einen Out-of-Bounds-Zugriff auf den lokalen Speicher der Linux-Kernel-BPF-Cgroup über Tail Calls, der…

Python-Proof-of-Concept für CVE-2026-15667, eine authentifizierte lokale Dateieinbindung im WordPress-Plugin Eventin über das REST-Feld event_layout.

Wordpress Plugin ELEX WooCommerce Request a Quote unauthentifizierte SQL-Injection

CVE-2004-2687 (Distcc 3.2.1) Ausnutzung, Methodik & Behebung — Metasploitable2-Lab

Python-PoC-Exploit für CVE-2026-85706, ein unauthentifizierter beliebiger Dateilesezugriff in GitLab CE/EE über eine…

OpenPanel Unauthentifizierte Server-Side Request Forgery (SSRF)

Proof-of-Concept-Exploit für CVE-2026-39987, eine Pre-Authentication-RCE in Marimos /terminal/ws-WebSocket-Endpunkt, die ohne Anmeldedaten eine…

Forschungsnotizen zu CVE-2024-30350, einem Out-of-Bounds-Read in der Annotationsverarbeitung des Foxit PDF Reader, mit Triage, Offenlegung und…

Python-PoC für CVE-2026-85706, einen unauthentifizierten Path Traversal in der GitLab CE/EE Repository Commits API, der beliebige lokale Dateien über…

Frühe Attestierung als schädlich betrachtet (CVE-2026-33697)

PoC für CVE-2026-85706: GitLab CE/EE nicht authentifizierter beliebiger lokaler Dateizugriff

Easy Media Replace <= 0.2.0 - Authentifiziertes (Author+) gespeichertes Cross-Site Scripting

WP-Stats <= 2.56 - Unauthentifizierte gespeicherte Cross-Site-Scripting-Schwachstelle

Popup für CF7 mit Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

Python-basierte Discord-RAT mit Remote-Befehlspanel für Webcam-Aufnahmen, Audioaufzeichnung, Keylogging, Dateiexziltration und Persistenz über…