Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
1day-archive — Technische Tiefenanalysen und Root-Cause-Analysen kürzlich veröffentlichter CVEs – Reverse Engineering von Patches, Erstellung von Proof-of-Concepts und Dokumentation von Exploitation-Techniken im 1-Day-Fenster. | Kitploit
Tools/GitHubGitHub/1dayexploit/1day-archive
SchwachstellenanalyseExploitationReverse EngineeringWebanwendungs-ExploitationPenetrationstestsBinäranalyseLernen & BildungKuratierte Ressourcen
GitHub1dayexploit/1day-archive

1day-archive

Technische Tiefenanalysen und Root-Cause-Analysen kürzlich veröffentlichter CVEs – Reverse Engineering von Patches, Erstellung von Proof-of-Concepts und Dokumentation von Exploitation-Techniken im 1-Day-Fenster.

Repository anzeigenWebseite
295vor 2 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1dayexploit

1dayexploit - Archiv

Technische Deep-Dives und Root-Cause-Analysen zu kürzlich offengelegten CVEs.

Website


Über

Dieses Repository enthält technische Write-ups zu kürzlich offengelegten CVEs – also zu Schwachstellen im 1-Tage-Fenster zwischen Patch-Veröffentlichung und weit verbreiteter Ausnutzung.

Jede Analyse enthält:

  • Betroffenes Produkt, Hersteller und Versionsbereich
  • Patch-Diff und Root-Cause-Analyse
  • Proof-of-Concept, der die Schwachstelle demonstriert
  • Erkennungshinweise für Verteidiger
  • Verweise auf die ursprüngliche Offenlegung

Analysen

CVEHerstellerProduktKlasseSchweregradAnalyse
CVE-2026-59851libsshlibssh 0.12.0Authorization BypassHochLesen
CVE-2026-12080QEMU Project / Red HatQEMU Guest Agent 5.2.0 - 11.0.3Privilege EscalationHochLesen
CVE-2026-72585Grafana LabsGrafana 11.6.9 - 13.1.3Authorization BypassMittelLesen
CVE-2026-66915FabrikFabrik 1.0.0-4.6.6Pre-Auth RCEKritischLesen
CVE-2026-72568Redis LabsRedis bis 8.8.1Out-of-Bounds ReadHochLesen
CVE-2026-72899MetabaseMetabase 0.58.0-0.63.4 (betroffener Bereich: 0.58.x - 0.63.x)SQL InjectionKritischLesen
CVE-2026-72898MetabaseMetabase 0.58.0-0.63.4SQL InjectionKritischLesen
CVE-2024-7347F5 Networks / nginx projectnginx 1.5.13 - 1.27.0Buffer Over-read / DoSMittelLesen
CVE-2025-24813Apache Software FoundationApache Tomcat 9.0.0-9.0.98, 10.1.0-10.1.34, 11.0.0-11.0.2, 8.5.0-8.5.100Path Equivalence + Unsafe DeserializationKritischLesen
CVE-2026-13001Podlove ProjectPodlove Podcast Publisher 4.5.1RCE via Arbitrary File UploadKritischLesen
CVE-2026-34966GiteaGitea 1.26.4 und früherSSRFHochLesen
CVE-2026-71285Uptime Kuma (louislam)Uptime Kuma 2.1.0-2.5.0Stored XSSHochLesen
CVE-2026-71327Traefik LabsTraefik 3.0.0-3.6.24 und 3.7.0-3.7.9Authorization BypassHochLesen
CVE-2026-14364Automattic Inc. (WordPress-Plugin-Ökosystem)TrueBooker - Terminbuchungs- und Planungssystem <= 1.2.3Auth Bypass / Account TakeoverKritischLesen
CVE-2026-4878kernel.org (libcap-Maintainer)libcap 2.04 - 2.77TOCTOU Race ConditionMittelLesen
CVE-2026-17594SonatypeNexus Repository 3 (CE und Pro) 3.0.0-3.94.xPrivilege EscalationHochLesen
CVE-2026-64638WordPressWordPress Core 4.7.0-7.0.2Pre-Auth RCE via XSSHochLesen
CVE-2026-71238DjangoCRMDjangoCRM 0.91 - 2.4.0Information DisclosureKritischLesen
CVE-2026-71269OpenJS FoundationNode-RED 3.0.0-5.0.4Denial of ServiceHochLesen
CVE-2026-35210OpenCTI Platform / FiligranOpenCTI < 7.260326.0Authorization BypassHochLesen
CVE-2026-9082DrupalDrupal core 8.9.0 - 11.3.9 (PostgreSQL)SQL InjectionKritischLesen
CVE-2026-42208BerriAILiteLLM 1.81.16-1.83.6SQL InjectionKritischLesen
CVE-2026-69251FlowiseAIFlowise <= 3.1.2Code Injection / RCEKritischLesen
CVE-2025-8110Gogs ProjectGogs 0.13.0-0.13.3Arbitrary File Write via Symlink FollowingHochLesen
CVE-2026-66012SiYuan (Open Source)SiYuan kernel 3.7.0 - 3.7.1Auth BypassKritischLesen
CVE-2026-18363osTicket / Enhancesoft LLCosTicket 1.17.x und 1.18.0-1.18.3Auth BypassKritischLesen
CVE-2026-44966shepherdwind / Apache Velocity projectVelocity.js (velocityjs) 0.3.1 - 2.1.5Prototype PollutionHochLesen
CVE-2026-45668TriliumNextTrilium Notes 0.0.9 - 0.102.1Path Traversal + RCEKritischLesen
CVE-2026-47668DbGateDbGate 7.1.8 und früherRemote Code ExecutionKritischLesen
CVE-2026-24061GNU ProjectGNU Inetutils telnetd 1.9.3-2.7Argument Injection / Auth BypassKritischLesen
CVE-2026-63030WordPressWordPress 6.9.0-6.9.4, 7.0.0-7.0.1Route Confusion / RCEKritischLesen
CVE-2026-42151PrometheusPrometheus 2.48.0-3.5.2, 3.6.0-3.11.2Information DisclosureHochLesen
CVE-2026-37709GrokabilitySnipe-IT 8.4.0 und früherAuthorization BypassKritischLesen
CVE-2026-33589-Open Notebook 1.8.3Path Traversal / LFIHochLesen
CVE-2026-7482Ollama ProjectOllama < 0.17.1Heap Out-of-Bounds Read / Info DisclosureKritischLesen
CVE-2026-27960OpenCTI-PlatformOpenCTI 6.6.0-6.9.12Authentication BypassKritischLesen

Vollständige Analysen befinden sich in eigenen Unterverzeichnissen. Durchsuche /analyses nach der vollständigen Liste.


Das Kollektiv

1dayexploit ist ein kleines, geschlossenes Team von Forschern im Bereich Offensive Security, das technische Deep-Dives zu kürzlich veröffentlichten Schwachstellen publiziert.

Für unsere eigenen, koordiniert offengelegten CVEs siehe advisories.


Verantwortungsvolle Forschung. Für Verteidiger und Red-Teamer gleichermaßen.

Tool herunterladen