
irdoc-app
Incident-Response-Dokumentationsplattform

Incident-Response-Dokumentationsplattform

Einige Fehler, die durch binäre Instrumentierung und Fuzzing gefunden wurden

Unauthentifiziertes NTLM-Endpunkt-Aufklärungstool, das Type-2-Challenges über HTTP, SMB, MSSQL, SMTP, IMAP, POP3, NNTP, LDAP und RDP dekodiert, um…

Python-basiertes DDoS-Stresstest-Tool für Bildungszwecke und autorisierte Netzwerksicherheitsbewertungen, mit Unterstützung für konfigurierbare…

Selbstgehosteter KI-Arbeitsbereich mit Agenten, Skills und Tools (Gmail, Kalender), der vollständig mit deinen eigenen Provider-API-Schlüsseln (BYOK)…

Eine macOS-App zum Scannen von Xcode-Projektdateien auf mögliche Sicherheitsprobleme.

Mythic-C2-Profil, das Athena- und Apollo-Agent-Verkehr durch Telegram-Bot-zu-Bot-Nachrichten tunnelt und verschlüsselte Payloads über den…

Forschungs-Repository für CVE-2026-68121, einen Use-after-Free im Linux-Kernel-PPPoE in pppoe_sendmsg(), der lokale Rechteausweitung ermöglicht, mit…

Forschungs-Repository für CVE-2026-74469 (DiagSpill), einen Überlauf des SCTP-Peer-Transport-Zählers im Linux-Kernel, der einen…

Forschungs-Repository für CVE-2026-80844 (DirtyAH6), eine lokale Rechteausweitung im Linux-Kernel IPv6 AH6/XFRM, mit PoC, Ursachenanalyse und…

Forschungs-Repository für CVE-2026-81000 (TUNderflow), einen Integer-Underflow im Receive-Headroom des Linux-Kernel-TUN/TAP-Treibers, der lokale…

Proof-of-Concept- und Forschungs-Repository für CVE-2024-37054, eine unsichere Deserialisierungs-Schwachstelle beim Laden von MLflow-PyFunc-Modellen,…

Python-PoC, das CVE-2026-33439 ausnutzt, eine Pre-Auth-RCE in OpenAM über Java-Deserialisierung des Parameters jato.clientSession, mit interaktiven…

Proof-of-Concept-Exploit für CVE-2026-13447, eine kritische Authentifizierungsumgehung im WordPress MStore API-Plugin über gefälschte…

Proof-of-Concept-Exploit und Lab-Reproduktionspaket für CVE-2026-18937, eine nicht authentifizierte RCE im WordPress-Plugin Broken Link Checker vor…

Proof-of-Concept- und Disclosure-Paket für CVE-2026-19952, eine unauthentifizierte beliebige Dateilöschung im WordPress-Plugin Frontend Admin, mit…

Proof-of-Concept und Labor-Reproduktion für CVE-2026-75816, eine unauthentifizierte WordPress Frontend Admin Account-Übernahme über admin-ajax…

Trainiert zur Eskalation: Forensische Analyse und lokale Replikation der RLHF-induzierten Privilegieneskalation in KI-Agenten (CVE-2026-65616)