
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
Dieser Exploit prüft, ob das angegebene Ziel für CVE-2023-49070/CVE-2023-51467 anfällig ist, und nutzt es je nach Wahl des Benutzers auch aus.

Dieser Exploit prüft, ob das angegebene Ziel für CVE-2023-49070/CVE-2023-51467 anfällig ist, und nutzt es je nach Wahl des Benutzers auch aus.

Proof-of-Concept-LPE-Exploit für Android Binder UAF, der iovec-Spraying und addr_limit-Overwrite nutzt, um beliebigen Kernel-Lese-/Schreibzugriff zu…

Proof-of-Concept-Exploit für CVE-2026-64849: löst SSRF in der MLflow-Webhook-API über eine präparierte POST-Anfrage aus und ruft Metadaten der…

Proof-of-Concept-Exploit-Skripte für CVE-2024-8068 und CVE-2024-8069, ausgerichtet auf autorisierte Penetrationstests, Schulungsumgebungen und…

Proof of Concept für CVE-2026-19598, die Pods <= 3.3.9 betrifft.

iQOO Neo9 (PD2338C) Caps-Root-Tool ohne Unlock** — ein auf CVE-2025-21479 (Adreno GPU SDS) basierendes Verfahren zur Rechteausweitung durch beliebige…

Reproduziert fastjson 1.2.83 @JSONType RCE mit einem verwundbaren Spring-Boot-Ziel und einem ASM-basierten Payload-Generator, der HTTP- oder…

Redis-UAF-RCE-PoC-Sammlung für CVE-2026-23479: Sicherer Versionsprüfer, Exploit-Modul, GDB-gestützter PoC und Sigma-Erkennungsregeln für autorisierte…

GhostLock (CVE-2026-43499) Anpassung für Nicht-Android-Linux 6.x ARM64

Lokaler Privilege-Escalation-Exploit, der einen Reference-Count-Fehler im Linux-Kernel (io_uring/AF_VSOCK) ausnutzt und mithilfe von…

Exploit-Kette für WordPress Core unter Nutzung von REST-API-Route-Confusion und SQL-Injection für nicht authentifizierte RCE, Privilegienerweiterung…

GhostLock-Forschung zu CVE-2026-43499 für Galaxy S26 (SM-S942U1/m1q): SELinux Permissive erreicht, KASLR + tracefs-Port, uid=0-Grenze dokumentiert

Bildungsorientiertes Repository für Sicherheitsforschung zum Testen und Erlernen von Schwachstellenkonzepten, Sandboxing, sicherer Programmierung und…

ksmbd CVEs: CVE-2026-31717, CVE-2026-68083

Linux-Kernelmodul unter Verwendung von Kprobes zur Erkennung und Neutralisierung von CVE-2024-1086-Heap-Double-Free-Exploits mittels zeitlicher…

In sich geschlossenes Docker-Labor, das CVE-2025-24893 reproduziert – eine nicht authentifizierte SSTI-to-RCE-Schwachstelle in XWiki SolrSearch – und…

4gaBoards < 3.3.9 - Offenlegung von Benutzerinformationen

Nutzt GLPI CVE-2025-24799 über eine nicht authentifizierte zeitbasierte Blind-SQL-Injection aus, um Benutzernamen und Passwort-Hashes aus glpi_users…