Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
1day-archive — Technische Tiefenanalysen und Root-Cause-Analysen kürzlich veröffentlichter CVEs – Reverse Engineering von Patches, Erstellung von Proof-of-Concepts und Dokumentation von Exploitation-Techniken im 1-Day-Fenster. | Kitploit
Tools/GitHubGitHub/1dayexploit/1day-archive
SchwachstellenanalyseExploitationReverse EngineeringWebanwendungs-ExploitationPenetrationstestsBinäranalyseLernen & BildungKuratierte Ressourcen
GitHub1dayexploit/1day-archive

1day-archive

Technische Tiefenanalysen und Root-Cause-Analysen kürzlich veröffentlichter CVEs – Reverse Engineering von Patches, Erstellung von Proof-of-Concepts und Dokumentation von Exploitation-Techniken im 1-Day-Fenster.

30119vor 5 TagenVon Kitploit geprüft
Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1dayexploit

1dayexploit - Archiv

Technische Deep-Dives und Root-Cause-Analysen zu kürzlich veröffentlichten CVEs.

Website


Über

Dieses Repository sammelt technische Write-ups zu kürzlich veröffentlichten CVEs — das 1-Day-Fenster zwischen Patch-Veröffentlichung und weitverbreiteter Ausnutzung.

Jede Analyse enthält:

  • Betroffenes Produkt, Hersteller und Versionsbereich
  • Patch-Diff und Root-Cause-Analyse
  • Proof-of-Concept zur Demonstration der Schwachstelle
  • Erkennungshinweise für Verteidiger
  • Verweise auf die ursprüngliche Offenlegung

Analysen

CVEHerstellerProduktKlasseSchweregradWrite-up
CVE-2026-75816DynamiAppsFrontend Admin <= 3.29.12 (WordPress-Plugin acf-frontend-form-element)Auth BypassCriticalLesen
CVE-2026-16723Alibabafastjson 1.2.68-1.2.83Unsafe Class Resolution / RCECriticalLesen
CVE-2026-83627WPMU DEVHummingbird <= 3.21.0Code Injection / RCECriticalLesen
CVE-2026-59313Spring (VMware Tanzu / Broadcom)Spring Framework 5.3.0-5.3.49, 6.0.0-6.0.30, 6.1.0-6.1.28, 6.2.0-6.2.19, 7.0.0-7.0.8CR/LF InjectionCriticalLesen
CVE-2026-76581Incsub / WPMU DEVWPMU DEV Dashboard 5.0.1Auth BypassCriticalLesen
CVE-2025-55182Meta / Facebook Inc.React Server Components 19.0.0, 19.1.0-19.1.1, 19.2.0Insecure Deserialization / RCECriticalLesen
CVE-2026-55634PimcorePimcore 11.5.x, 12.3.x, 2026.1.xPHP Code Injection + SQL Identifier InjectionCriticalLesen
CVE-2026-16639Drupal Security TeamInternationalization Single Sign-On (i18n_sso) - Versionen < 8.x-1.8Authentication BypassCriticalLesen
CVE-2026-68525Apache Software FoundationApache Tomcat 7.0.0 - 11.0.24Authorization BypassCriticalLesen
CVE-2026-77998miniOrangeminiOrange SAML SSO for Joomla < 11.0.2, SAML SP Single Sign On - Login with ADFS < 6.4, SAML SP Single Sign On - SAML SSO login with Google Apps < 6.4Authentication BypassCriticalLesen
CVE-2026-18963Red Hat / Keycloak ProjectKeycloak 26.0.0 - 26.7.1Auth BypassCriticalLesen
CVE-2026-10053GitLab B.V.GitLab CE/EE 18.8 - 19.2.1Path Traversal / Arbitrary File WriteHighLesen
CVE-2026-77647SPIPSPIP < 4.4.20Code Injection / RCECriticalLesen
CVE-2026-19478GitLab B.V.GitLab CE/EE 18.2-19.2.3Authorization BypassCriticalLesen
CVE-2026-55674Discourse ProjectDiscourse 3.5.0.beta2 - 2026.6.0XSS (Cache Poisoning)CriticalLesen
CVE-2026-75143FFmpegFFmpeg 4.4 - 9.0Heap Buffer OverflowCriticalLesen
CVE-2026-18051BoldGridW3 Total Cache < 2.10.5Path Traversal (Arbitrary File Write)CriticalLesen
CVE-2026-18366Automast LtdEvents Manager 7.1 - 7.4.0.1Privilege EscalationCriticalLesen
CVE-2026-47686patriksimek (vm2 project)vm2 <= 3.11.5Sandbox Escape / RCECriticalLesen
CVE-2026-15571KeycloakKeycloak 26.7.x, 26.6.xAuthentication BypassHighLesen
CVE-2026-42945F5 / NGINX IncNGINX Open Source, NGINX Plus 0.6.27-1.30.0Heap Buffer OverflowCriticalLesen
CVE-2021-20295QEMU ProjectQEMU 2.6.0-5.0.x; libslirp <= 4.3.0Out-of-Bounds ReadMediumLesen
CVE-2026-56654Gitea ProjectGitea 1.26.4 und früherPrivilege EscalationCriticalLesen
CVE-2026-19598The Pods TeamPods - Custom Content Types and Fields 3.3.0-3.3.9Authorization BypassCriticalLesen
CVE-2026-28185rtCampLog in with Google 1.4.2Auth BypassCriticalLesen
CVE-2026-34486Apache Software FoundationApache Tomcat 9.0.116, 10.1.53, 11.0.20Encryption Bypass / RCEHighLesen
CVE-2026-3195QEMU ProjectQEMU 8.2.0-10.2.1Heap Buffer OverflowHighLesen
CVE-2025-12464QEMU ProjectQEMU 8.1.0 - 10.1.2 (e1000 network device)Buffer OverflowMediumLesen
CVE-2019-10349Jenkins ProjectJenkins Dependency Graph Viewer Plugin 0.13Stored XSSMediumLesen
CVE-2026-3842QEMU ProjectQEMU 7.1.0 - 10.2.1Out-of-Bounds WriteHighLesen
Tool herunterladen