Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
advisories — A collection of my public security advisories. | Kitploit
Tools/GitHubGitHub/0xdea/advisories
Embedded Systems SecurityIoT SecurityVulnerability AnalysisNetwork SecurityCloud SecurityPapers & ResearchLearning & EducationCurated Resources
GitHub0xdea/advisories

advisories

A collection of my public security advisories.

Repository anzeigen
283vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

advisories

"Tests können das Vorhandensein von Fehlern zeigen, aber nicht deren Abwesenheit."

-- Edsger W. Dijkstra

Eine Sammlung meiner öffentlichen Security-Advisories.

Siehe auch

  • https://github.com/hnsecurity/vulns
  • https://hnsecurity.it/blog/author/marco-ivaldi/

Advisories

Linux

  • CVE-2006-1242. Schwachstelle zur Offenlegung von Informationen (IP ID) im Linux-Kernel.

OpenSSH

  • 2003-01-openssh. OpenSSH/PAM-Schwachstelle zur Offenlegung von Informationen durch Zeitverzögerung (CVE-2003-0190).
  • CVE-2006-5229. Offenlegung von Informationen in OpenSSH durch Timing-Leak.

X.Org

  • CVE-2022-46285. Endlosschleife bei der Verarbeitung von XPM-Dateien mit ungeschlossenen Kommentaren in libXpm.

Azure

  • CVE-2024-25110. Integer-Wraparound-Schwachstelle im Azure IoT Platform Device SDK.
  • CVE-2024-29195. Integer-Wraparound-Schwachstelle im Azure C SDK.

Solaris

  • 2019-01-cde-dtprintinfo. Lokale Rechteausweitung über CDE dtprintinfo (CVE-2019-2832).
  • 2019-02-solaris-xscreensaver. Lokale Rechteausweitung über xscreensaver (CVE-2019-3010).
  • 2020-01-solaris-xlock. Offenlegung von Informationen mit geringer Auswirkung über Solaris xlock (CVE-2020-2656).
  • 2020-02-cde-dtsession. Lokale Rechteausweitung über CDE dtsession (CVE-2020-2696).
  • 2020-05-cde-sdtcm_convert. Lokale Rechteausweitung über CDE sdtcm_convert (CVE-2020-2944).
  • 2020-06-cde-libDtSvc. Stack-basierter Pufferüberlauf in CDE libDtSvc (CVE-2020-2851).
  • 2020-07-solaris-whodo-w. Heap-basierter Pufferüberlauf in den Solaris-Befehlen whodo und w (CVE-2020-2771).
  • HNS-2022-01-dtprintinfo. Mehrere Schwachstellen in Solaris dtprintinfo und libXm/libXpm (CVE-2022-46285, CVE-2023-24039, CVE-2023-24040).

Zyxel

  • HNS-2022-02-zyxel-zysh. Mehrere Schwachstellen in Zyxel zysh (CVE-2022-26531, CVE-2022-26532).
  • HNS-2025-10-zyxel-fermion. Lokale Rechteausweitung über Zyxel fermion-wrapper (CVE-2025-1731).
  • CVE-2025-1732. Lokale Rechteausweitung über Zyxel Recovery Manager.

Zephyr

  • HNS-2023-03-zephyr. Mehrere Schwachstellen in Zephyr RTOS (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).

RT-Thread

  • HNS-2024-05-rt-thread. Mehrere Schwachstellen in RT-Thread RTOS (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).

ThreadX

  • HNS-2024-06-threadx. Mehrere Schwachstellen in Eclipse ThreadX (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).

RIOT

  • HNS-2024-07-riot. Mehrere Schwachstellen in RIOT OS (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).

Sonstige

  • smbfs/umount. Pufferüberlauf in Illumos smbfs/umount.
  • dhclient. Format-String-Fehler bei der Verarbeitung von ISC-DHCP-Konfigurationsdateien.
  • coturn. Sicherheitsprobleme im Coturn TURN-Server.
  • FreeRTOS-Plus-TCP. Sicherheitsprobleme in FreeRTOS (ohne Namensnennung).
  • lwIP/httpclient. Integer-Wraparound und Heap-basierter Pufferüberlauf in lwIP (ohne Namensnennung).
  • lwIP/makefsdata. Integer-Unterlauf und statischer Pufferüberlauf (ohne Namensnennung).
  • HNS-2023-04-tinydir. Pufferüberlauf-Schwachstellen bei langen Pfadnamen in TinyDir (CVE-2023-49287).
Tool herunterladen