Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/alexbieber/bug_bounty_writeups
SchwachstellenanalyseWebsicherheitLernen & BildungKuratierte Ressourcen
GitHubalexbieber/bug_bounty_writeups

Bug_Bounty_writeups

Kuratsierte Sammlung von Bug-Bounty-Writeups, die OWASP Top 10 Schwachstellen abdecken, darunter XSS, SQLi, SSRF und RCE, für Bildungszwecke und Schwachstellenanalyse.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
852123vor 4 JahrenVon Kitploit geprüft

HÖRT AUF MIT BETTEL-BOUNTIES – HÖRT AUF, ANDERER LEUTE POCS ZU KOPIEREN! MACHT WAS ANDERES!🔴🔴🔴🔴✔

Möchtest du meine Arbeit unterstützen?

VERSUCHT NICHT ZU HACKEN OHNE GRUNDLAGEN – ES WIRD GEFÄHRLICH FÜR EUCH UND EURE ZUKUNFT!

## Inhalt
  • Cross Site Scripting (XSS)
  • Cross Site Request Forgery (CSRF)
  • Clickjacking (UI Redressing Attack)
  • Local File Inclusion (LFI)
  • Subdomain Takeover
  • Denial of Service (DOS)
  • Authentication Bypass
  • SQL injection
  • Insecure Direct Object Reference (IDOR)
  • 2FA Related issues
  • CORS Related issues
  • Server Side Request Forgery (SSRF)
  • Race Condition
  • Remote Code Execution (RCE)
  • Android Pentesting
  • Contributing
  • Maintainers

Cross Site Scripting (XSS)- Von P5 zu P2 zu 100 BXSS

  • Google Übernahme XSS (Apigee)

  • DOM-basiertes XSS auf accounts.google.com durch die Google Voice Erweiterung

  • XSS auf Microsoft.com via Angular Js Template Injection

  • Forschung zu polymorphen Bildern für XSS auf Google Scholar

  • Netflix Party Einfaches XSS

  • Gespeichertes XSS in Google Nest

  • Self-XSS zu persistentem XSS auf dem Login-Portal

  • Universelles XSS, das Firefox betrifft

  • XSS WAF Zeichenlimit-Umgehung wie ein Boss

  • Self-XSS zur Account-Übernahme

  • Reflektiertes XSS auf Microsoft-Subdomains

  • Das knifflige XSS

  • Reflektiertes XSS in AT&T

  • XSS auf Google mittels Acunetix

  • Ausnutzung von anwendungsweitem XSS über WebSocket

Clickjacking (UI-Redressing-Angriff)

  • Google Bug Bounty – Clickjacking auf Google Payment
  • Google APIs Clickjacking im Wert von 1337$
  • Clickjacking + XSS auf Google.org
  • Umgehung von CSRF durch Clickjacking auf Google.org
  • Clickjacking im Wert von 1800
  • Kontoübernahme durch Clickjacking
  • Clickjacking auf Google CSE
  • Wie ich versehentlich Clickjacking in Facebook fand
  • Clickjacking auf Google MyAccount im Wert von 7500
  • Clickjacking in Google Docs und Voice-Typing-Funktion
  • Reflected DOM XSS und Clickjacking
  • binary.com Clickjacking-Sicherheitslücke – Ausnutzung von HTML5-Sicherheitsfunktionen
  • 12000 – Schnittmenge zwischen Clickjacking, XSS und Denial of Service
  • Steam, Fire and Paste – eine Geschichte von UXSS durch DOM XSS und Clickjacking im Steam Inventory Helper
  • Wieder ein Google Clickjacking

Lokale Dateieinbindung (LFI)

  • RFI/LFI Writeup
  • Mein erstes LFI
  • Bug Bounty LFI bei Google.com
  • Google LFI auf Produktionsservern in redacted.google.com
  • LFI bis zum Knacken von 10 Servern
  • LFI in Apigee-Portalen
  • Verkette die Bugs, um eine Organisation zu pwnen – LFI, uneingeschränkter Dateiupload und RCE
  • Wie wir auf die coole Tour LFI in Apache Drill Recon bekamen
  • Bug Bounty Reise von LFI zu RCE
  • LFI zu RCE im Deutschen Telekom Bug Bounty
  • Von LFI zu RCE via PHP-Sessions
  • Magix Bug Bounty – magix.com XSS, RCE, SQLI und LFI
  • LFI in Nokia Maps

Subdomain-Übernahme

  • Wie ich mich durch Subdomain-Übernahme bei Tokopedia einkaufte
  • Subdomain-Übernahme via Pantheon
  • Subdomain-Übernahme auf einzigartige Weise
  • Ausweitung der Subdomain-Übernahme zum Diebstahl sensibler Daten
  • Subdomain-Übernahme mit 200 Prämie
  • Subdomain-Übernahme via Wufoo-Dienst
  • Subdomain-Übernahme via Hubspot
  • Souq.com Subdomain-Übernahme
  • Subdomain-Übernahme – neue Ebene
  • Subdomain-Übernahme durch falsch konfigurierte Projekteinstellungen für eine benutzerdefinierte Domain
  • Subdomain-Übernahme via Shopify-Anbieter
  • Subdomain-Übernahme via ungesicherten S3-Bucket
  • Subdomain-Übernahme im Wert von 200
  • Subdomain-Übernahme via CampaignMonitor
  • Wie man 55.000 Subdomain-Übernahmen im Handumdrehen durchführt
  • Subdomain-Übernahme Starbucks (Teil 2)

Denial of Service (DOS)

  • Long String DOS
  • AIRDOS
  • Denial of Service (DOS)-Sicherheitslücke im Script Loader (CVE-2018-6389)
  • GitHub Actions DOS
  • Denial of Service auf Anwendungsebene
  • Banner Grabbing zu DOS und Speicherkorruption
  • DOS über Facebook-Endpunkte hinweg
  • DOS auf WAF-geschützten Seiten
  • DOS auf der Facebook-Android-App durch Zero-Width-No-Break-Zeichen
  • WhatsApp DOS-Sicherheitslücke auf Android und iOS
  • WhatsApp DOS-Sicherheitslücke in iOS und Android

Authentifizierungsumgehung

  • Touch ID-Authentifizierungsumgehung auf Evernote- und Dropbox-iOS-Apps
  • OAuth-Authentifizierungsumgehung bei einer Airbnb-Übernahme durch seltsame 1-Zeichen-Open-Redirect
  • Zwei-Faktor-Authentifizierungsumgehung
  • Instagram Multi-Faktor-Authentifizierungsumgehung
  • Authentifizierungsumgehung in einer Node.js-Anwendung
  • Symantec Authentifizierungsumgehung
  • Authentifizierungsumgehung in Cisco Meraki
  • Slack SAML-Authentifizierungsumgehung
  • Authentifizierungsumgehung bei Ubers SSO
  • Authentifizierungsumgehung bei Airbnb durch OAuth-Token-Diebstahl
  • Inspektion des Elements führt zur Stripe-Kontosperrung – Authentifizierungsumgehung
  • Authentifizierungsumgehung bei SSO ubnt.com

SQL-Injection (SQLI)- Knifflige Oracle SQLI-Situation

  • Ausnutzung von „Google BigQuery“ SQLI
  • SQLI durch Stoppen der Weiterleitung zu einer Anmeldeseite
  • SQLI mit White-Box-Analyse finden – ein aktuelles Bug-Beispiel
  • Umgehung einer lausigen WAF zur Ausnutzung einer blinden SQLI
  • SQL-Injection in private-site.com/login.php
  • Ausnutzung einer kniffligen blinden SQLI
  • SQLI in der Funktion „Passwort vergessen“
  • SQLI Bug Bounty
  • Blinde SQLI beim Datei-Upload
  • SQL-Injection
  • SQLI über den User-Agent
  • SQLI in INSERT/UPDATE-Abfragen ohne Komma
  • SQLI für 50 Bounty
  • Missbrauch von MySQL-Clients
  • SQLI Authentifizierungsumgehung bei AutoTrader Webmail
  • ZOL Zimbabwe – Authentifizierungsumgehung zu XSS & SQLi

Unsichere direkte Objektreferenz (IDOR)

  • Offenlegung von Namen und Daten privater Dashboard-Diagramme in Facebook Analytics
  • Offenlegung privat geteilter Gaming-Clips beliebiger Benutzer
  • Hinzufügen beliebiger Personen, einschließlich Nicht-Freunde und blockierter Personen, als Co-Host bei persönlichen Veranstaltungen!
  • Seiten-Analyst konnte Bewerbungsdetails einsehen
  • Löschen der Video-Umfrage einer beliebigen Person

2FA-bezogene Probleme

  • 2FA-Umgehung durch logische Rate-Limit-Umgehung
  • 2FA auf einer Website umgehen
  • Seltsame und einfache 2FA-Umgehung
  • Wie ich 2FA durch einfaches Brute-Force des Faktors geknackt habe
  • Instagram-Konto wird ohne Eingabe von 2FA reaktiviert
  • Wie man 2FA mit einem HTTP-Header umgeht
  • Wie ich 40.000 Benutzerkonten von Microsoft durch 2FA-Umgehung bei Outlook gehackt habe
  • Wie ich 2FA missbraucht habe, um nach einem Passwort-Recovery-Change Persistenz aufrechtzuerhalten (Google, Microsoft, Instagram)
  • HackerOne 2FA umgehen
  • Facebook Bug Bounty: Wie ich Instagram-Konten enumerieren konnte, die 2FA aktiviert hatten

CORS-bezogene Probleme

  • CORS-Bug auf Googles 404-Seite (belohnt)
  • CORS-Fehlkonfiguration führt zur Offenlegung privater Informationen
  • CORS-Fehlkonfiguration: Account Takeover außerhalb des Scopes, um Elemente im Scope zu greifen
  • Chrome CORS
  • CORS umgehen
  • CORS zu CSRF-Angriff
  • Eine nicht ausgenutzte CORS-Fehlkonfiguration, die auf weitere Probleme hinweist
  • Denken Sie außerhalb des Scopes: Fortgeschrittene CORS-Ausnutzungstechniken
  • Eine einfache CORS-Fehlkonfiguration machte private Beiträge von Twitter, Facebook und Instagram sichtbar
  • Ausnutzung von CORS-Fehlkonfigurationen
  • Vollständiger Account Takeover durch CORS mit Verbindungs-Sockets
  • Ausnutzung unsicherer CORS-API bei api.artsy.net
  • Pre-Domain-Wildcard-CORS-Ausnutzung
  • Ausnutzung von fehlkonfiguriertem CORS auf einer beliebten BTC-Seite
  • Missbrauch von CORS für ein XSS auf Flickr

Server-Side Request Forgery (SSRF)

  • Ausnutzung eines SSRF – Versuche und Prüfungen
  • SSRF bei PDF-Generator
  • Google VRP: SSRF in Google Cloud Platform Stackdriver
  • Vimeo-Upload-Funktion SSRF
  • SSRF über ffmpeg-Verarbeitung
  • Mein erstes SSRF mit DNS-Rebinding
  • Bugbounty: Einfaches SSRF
  • SSRF: Lesen lokaler Dateien vom downnotifier-Server
  • SSRF-Schwachstelle
  • Zugriff auf adfly SMTP mit SSRF über Gopher-Protokoll
  • Blindes SSRF in stripe.com aufgrund von Sentry-Fehlkonfiguration
  • SSRF-Port-Problem: Versteckter Ansatz
  • Die Reise von Web-Cache-Firewall-Bypass zu SSRF zu AWS-Credentials-Kompromittierung
  • SSRF zum Lesen lokaler Dateien und Missbrauch von AWS-Metadaten
  • pdfreactor SSRF zum Lesen lokaler Dateien auf Root-Ebene, was zu RCE führte
  • SSRF-Trick: SSRF XSPA in Microsofts Bing Webmaster Central

Race Condition

  • Ausnutzung einer Race-Condition-Schwachstelle
  • Race Condition, die zu RCE führen könnte – Eine Geschichte mit einer App
  • Kreatives Denken ist alles: Race Condition und Geschäftslogik
  • Verkettung von unsachgemäßer Autorisierung zu Race Condition zur Erfassung von Kreditkartendaten
  • Ein Race-Condition-Bug in Facebook-Chatgruppen
  • Race Condition: Umgehung des Teamlimits
  • Race Condition im Web
  • Race-Condition-Bugs auf Facebook
  • Banken mit Race Conditions hacken
  • Race-Condition-Bug in Web-App: Ein Anwendungsfall
  • Race-Condition-Schwachstelle in einem Bug-Bounty-Programm gefunden
  • Wie man Race Conditions in Webanwendungen prüft

Remote Code Execution (RCE)- Microsoft RCE Bugbounty

  • OTP-Brute-Force-Kontoübernahme
  • Angriff auf Helpdesk: RCE-Kette bei Deskpro mit Bitdefender
  • Remote-Bild-Upload führt zu RCE – Einschleusen von bösartigem Code
  • Eine P1 in einer Minute mit Shodan.io RCE finden
  • Von Recon zur Optimierung von RCE-Ergebnissen – Eine einfache Geschichte mit einem der größten ICT-Unternehmen
  • Backdoor hochladen für Spaß und Profit – RCE, DB-Zugangsdaten, P1
  • Verantwortungsvolle Offenlegung: Ausbruch aus einem Sandbox-Editor zur Durchführung von RCE
  • WordPress-Designfehler führt zu WooCommerce-RCE
  • Path-Traversal beim Hochladen führt zu RCE
  • RCE in Jenkins-Instanz
  • Den Weg zu RCE bahnen
  • Wie ich 4 Bugs/Features zu RCE auf Amazon verknüpft habe
  • RCE aufgrund von showExceptions
  • Yahoo Luminate RCE
  • LaTeX zu RCE – Privates Bug-Bounty-Programm

Buffer-Overflow-Writeups

  • Buch-PDF zu Buffer-Overflow-Angriffen
  • GitHub-Repository zu Buffer-Overflow-Angriffen
  • Stack-basierte Buffer-Overflow-Angriffe: Erklärt und Beispiele
  • Wie Buffer-Overflow-Angriffe funktionieren
  • Binärausnutzung: Buffer Overflows
  • WAS IST EIN BUFFER OVERFLOW? ERFAHREN SIE MEHR ÜBER BUFFER-OVERRUN-SCHWACHSTELLEN, EXPLOITS & ANGRIFFE

Android-Penetrationstests

  • Android-Pentesting-Lab (Schritt-für-Schritt-Anleitung für Einsteiger!)

Mitwirken

  • Pull-Requests öffnen
  • Senden Sie mir Links zu Writeups an meinen Twitter: alexbieber12341

Maintainer

Dieses Repository wird betreut von:

  • alexbieber

Warnung!

Jegliche Handlungen und/oder Aktivitäten im Zusammenhang mit Bug_Bounty_writeups liegen in Ihrer eigenen Verantwortung. Der Missbrauch dieses Toolkits kann zu strafrechtlichen Anklagen gegen die betreffenden Personen führen. Die Mitwirkenden übernehmen keine Haftung für den Fall, dass gegen Personen, die dieses Toolkit missbrauchen, um gegen das Gesetz zu verstoßen, strafrechtliche Anklagen erhoben werden.

SIE KÖNNEN MIR EINEN KAFFEE KAUFEN --> Buy Me A Coffee

LIEBE DICH 3000!🔴

OH, DU BIST SO WEIT GEKOMMEN – WILLKOMMEN, ALTER!

:: DU BIST SO WEIT GEKOMMEN – WILLKOMMEN ::

Buy Me A Coffee

Finde mich auf:

# Spenden Sie Ihr Geld und es wird so vielen Menschen Inspiration geben, ihr Leben zu leben.
Tool herunterladen
  • Reflektiertes XSS mit HTTP-Schmuggel

  • XSS auf Facebook-Instagram-CDN-Server unter Umgehung des Signaturschutzes

  • XSS auf Facebooks Übernahme Oculus

  • XSS auf Sony-Subdomain

  • Ausnutzung von Self-XSS

  • Müheloses Finden von Cross-Site-Scripting Inclusion (XSSI)

  • Bugbounty: Ein DOM-XSS

  • Blind XSS: Ein Gedankenspiel

  • FireFox iOS QR-Code-Leser XSS (CVE-2019-17003)

  • HTML-Injektion zu XSS

  • CVE-2020-13487 | Authentifiziertes gespeichertes Cross-Site-Scripting in bbPress

  • XSS auf der Fehlerseite von Repository-Code

  • XSS wie ein Profi

  • Wie ich Self-XSS über CSRF in gespeichertes XSS verwandelte

  • Gespeichertes XSS auf Outlook Web

  • XSS Bug 20 Zeichen Blind XSS Payload

  • XSS in AMP4EMAIL (DOM Clobbering)

  • DOM-basierte XSS Bug-Bounty-Bericht

  • XSS wird niemals sterben

  • 5000 USD XSS-Problem im Avast Desktop Antivirus

  • XSS zur Account-Übernahme

  • Wie Paypal mir half, XSS zu generieren

  • Großbuchstaben-Filter wie ein PRO umgehen (XSS fortgeschrittene Methoden)

  • Stehlen von Anmeldeinformationen mit reflektiertem XSS

  • Bug-Hunting: XSS bei Cookie-Popup-Warnung

  • XSS ist Liebe

  • Oneplus XSS-Schwachstelle im Kundensupport-Portal

  • Ausnutzung von cookie-basiertem XSS durch Finden von RCE

  • Gespeichertes XSS auf Zendesk über Makros

  • XSS in ZOHO Mail

  • DOM-basiertes XSS in privatem Programm

  • Bug-Bounty-Bericht: Achtung geben und gespeichertes XSS erhalten

  • Wie ich das Admin-Konto per XSS angriff

  • Clickjacking XSS auf Google

  • Gespeichertes XSS auf Laporbugid

  • Ausnutzung von AngularJS-basiertem XSS zur Privilegienausweitung

  • Wie ich XSS durch Suche in Shodan fand

  • Verkettung von Cache-Vergiftung zu gespeichertem XSS

  • XSS zu RCE

  • XSS auf Twitter im Wert von 1120

  • Reflektiertes XSS auf ebay.com

  • Cookie-basierte XSS-Ausnutzung - 2300 Bug-Bounty-Geschichte

  • Was haben Netcat, SMTP und Self-XSS gemeinsam?

  • XSS auf der benutzerdefinierten Google-Suche

  • Geschichte einer vollständigen Account-Übernahme-Schwachstelle von N/A bis akzeptiert

  • Ja, ich habe in 1 Minute P2 bekommen: gespeichertes XSS via Markdown-Editor

  • Gespeichertes XSS auf Indeed

  • Self-XSS zu bösartigem XSS

  • Wie ein klassisches XSS zu einer persistenten ATO-Schwachstelle führen kann

  • Reflektiertes XSS im Tokopedia-Zugticket

  • Umgehung von XSS-Filtern und Stehlen von Benutzer-Kreditkartendaten

  • Blind XSS auf Googleplex.com

  • Reflektiertes XSS auf Fehlerseite

  • Wie ich über Blind XSS ein privates Ticket-Antwort-Panel und das Fortigate-Web-Panel erhalten konnte

  • Unicode vs. WAF

  • Geschichte von URI-basiertem XSS mit einfachem Google Dorking

  • Gespeichertes XSS auf Edmodo

  • XSSed meinen Weg zu 1000

  • Versuche es härter für XSS

  • Von Parameter Pollution zu XSS

  • MIME-Sniffing-XSS

  • Gespeichertes XSS auf Techprofile Microsoft

  • Geschichte eines wormbaren Twitter-XSS

  • XSS-Angriffe auf Googlebot-Index-Manipulation

  • Von reflektiertem XSS zur Account-Übernahme

  • Stehlen von Local-Storage-Daten durch XSS

  • CSRF-Angriff kann zu gespeichertem XSS führen

  • XSS Reflected (Filterumgehung)

  • XSS-Schutzumgehung in einem privaten HackerOne-Programm

  • Nur 5 Minuten für mein zweites gespeichertes XSS auf edmodo.com

  • Mehrere XSS in skype.com

  • Erlangen von XSS mittels Moodle-Funktionen und kleinerer Fehler

  • XSS auf 403 Forbidden: Umgehung von Akamai WAF

  • Wie ich Self-XSS in reflektiertes XSS verwandelte

  • Eine Geschichte von 3 XSS

  • Gespeichertes XSS auf Google.com

  • Gespeichertes XSS in der Guides Gameplay-Version (www.dota2.com)

  • Admin google.com reflektiertes XSS

  • Paypal gespeichert Sicherheitsumgehung

  • Paypal DOM XSS Hauptdomain

  • Bugbounty: Das 5k$ Google XSS

  • Facebook gespeichertes XSS

  • Ebay Mobile reflektiertes XSS

  • Magix Bugbounty XSS Bericht

  • Missbrauch von CORS für ein XSS auf Flickr

  • XSS auf Google Groups

  • Oracle XSS

  • Inhaltstypen und XSS Facebook Studio

  • Admob Creative Image XSS

  • Amazon Verpackungsfeedback XSS

  • PaypalTech XSS

  • Persistentes XSS auf myworld

  • Google VRP XSS im Gerätemanagement

  • Google VRP XSS

  • Google VRP Blind XSS

  • WAZE XSS

  • Referer-basiertes XSS

  • Wie wir das Tesla DOM XSS erfanden

  • Gespeichertes XSS auf Rockstar-Spiel

  • Wie ich den starken XSS-Schutz auf der bekannten Website imgur.com umgehen konnte

  • Self-XSS zu gutem XSS

  • Das eskalierte schnell: Von teilweisem CSRF zu reflektiertem XSS zu vollständigem CSRF zu gespeichertem XSS

  • XSS mittels dynamisch generierter JS-Datei

  • Umgehung der XSS-Filterung bei Anchor-Tags

  • XSS durch Cookie-Wegwerfen

  • Coinbase AngularJS DOM XSS via Kiteworks

  • Medium Content Spoofing und XSS

  • Managed Apps und Musik: Eine Geschichte von zwei XSS in Google Play

  • Erzeugen eines XSS, ausgelöst durch CSP-Umgehung auf Twitter

  • Eskalation von XSS in PhantomJS-Bildrendering zu SSRF

  • Reflektiertes XSS in Simplerisk

  • Gespeichertes XSS im Herzen des russischen E-Mail-Anbieters

  • Wie ich einen XSS-Wurm auf Atmail baute

  • XSS auf Bugcrowd und vielen anderen Websites Hauptdomain

  • Godaddy XSS betrifft geparkte Domains Redirector Processor

  • Gespeichertes XSS in der Google-Bildersuche

  • Ein Paar Plotly-Fehler: gespeichertes XSS und AWS-Metadaten

  • Nahezu universelles XSS im McAfee Web Gateway

  • Eindringen in Pornhub XSS-Schwachstellen

  • Wie ich ein 5000 Dollar Google Maps XSS durch Herumspielen mit Protobuf fand

  • Airbnb: Wenn die Umgehung von JSON-Kodierung, XSS-Filter, WAF, CSP und Auditor sich in acht Schwachstellen verwandelt

  • Lightweight Markup: Ein Trio von persistenten XSS in GitLab

  • XSS ONE BAY

  • SVG XSS in UniFi

  • Gespeichertes XSS im UniFi V4.8.12 Controller

  • Self-XSS in gutes XSS verwandeln v2

  • SWF XSS DOM-basiertes XSS

  • XSS-Filterumgehung in Yahoo Dev Flurry

  • XSS auf Flickr

  • Zwei Schwachstellen ergeben einen Exploit: XSS und CSRF in Bing

  • Runkeeper gespeichertes XSS

  • Google schlafendes XSS erwacht und bringt 5k Prämie

  • Vergiften des Brunnens: Kompromittierung des Godaddy-Kundensupports mit Blind XSS

  • UBER: Self-XSS in gutes XSS verwandeln

  • XSS auf Facebook via PNG-Inhaltstypen

  • Cloudflare XSS

  • Wie ich eine XSS-Schwachstelle in Google fand

  • XSS zu RCE

  • Ein Payload, um sie alle zu XSSen

  • Self-XSS auf Komunitas

  • Reflektiertes XSS auf Alibaba Cloud

  • Self-XSS auf Komunitas Bukalapak

  • Ein echtes XSS in OLX

  • Self-XSS mittels IE Adobe

  • Stehlen von Local Storage durch XSS

  • 1000 USD in 5 Minuten: Gespeichertes XSS in Outlook

  • OLX reflektiertes XSS

  • Mein erstes gespeichertes XSS auf edmodo.com

  • Hacke dein Formular: Neuer Vector für Blind XSS

  • Wie ich eine Blind-XSS-Schwachstelle in redacted.com fand

  • 3 XSS in ProtonMail für iOS

  • XSS in Edmodo innerhalb von 5 Minuten

  • Funktioniert noch: Umleitung Yahoo Subdomain XSS

  • XSS in Azure DevOps

  • Shopify reflektiertes XSS

  • Mehrere gespeicherte XSS auf Tokopedia

  • Gespeichertes XSS auf Edmodo

  • Ein einzigartiges XSS-Szenario: 1000 Bounty

  • ProtonMail XSS Gespeichert

  • Verkettung kniffliger OAuth-Ausnutzung zu gespeichertem XSS

  • Antihack XSS zu PHP-Upload

  • Reflektiertes XSS in Zomato

  • XSS durch SWF-Datei

  • Hackyourform BXSS

  • Reflektiertes XSS auf ASUS

  • Gespeichertes XSS via Alternativtext im Zendesk-Support

  • Wie ich auf ein gespeichertes XSS stieß: Meine erste Bug-Bounty-Geschichte

  • Cookie-basiertes Self-XSS zu gutem XSS

  • Reflektiertes XSS auf Amazon

  • XSS-Wurm: Eine kreative Nutzung von Webanwendungsschwachstellen

  • Google Code-in XSS

  • Self-XSS auf indeed.com

  • Wie ich versehentlich XSS in der ProtonMail iOS App fand

  • XML XSS in yandex.ru aus Versehen

  • Kritische gespeicherte XSS-Schwachstelle

  • XSS-Umgehung mittels META-Tag in realestate.postnl.nl

  • Edmodo XSS-Fehler

  • XSS in versteckten Eingabefeldern

  • Wie ich ein XSS entdeckte, das über 20 Uber-Subdomains betraf

  • DOM-basiertes XSS oder warum man sich nicht zu sehr auf Cloudflare verlassen sollte

  • XSS in Dynamics 365

  • XSS-Deface mit HTML und wie man HTML in Charcode umwandelt

  • Cookie-basierte Injektion XSS: Ausnutzbar durch Ausnutzung anderer Schwachstellen

  • XSS mit PUT in Ghost Blog

  • XSS unter Nutzung eines Safari-Fehlers und warum Blacklists dumm sind

  • Magisches XSS mit zwei Parametern

  • DOM-XSS-Fehler, der Tinder, Shopify, Yelp betrifft

  • Persistentes XSS: Ungeprüftes Open-Graph-Embed auf linkedin.com

  • Mein erster 0-Day-Exploit: CSP-Umgehung Reflektiertes XSS

  • Google Gespeichertes XSS in Zahlungen

  • XSS auf Dropbox

  • Bewaffnung von XSS: Angriff auf interne Domains

  • Wie ich UBER per XSS angriff und CSP umging

  • RXSS und CSRF-Umgehung zur Account-Übernahme

  • Ein weiteres XSS in Google Colaboratory

  • Wie ich die AKAMAI WAF in overstock.com umging

  • Reflektiertes XSS auf philips.com

  • XSS-Schwachstellen in mehreren Iframe-Bustern, die Top-Seiten betreffen

  • Reflektiertes DOM XSS und Clickjacking auf silvergoldbull.de

  • Gespeicherte XSS-Schwachstelle in H1 Private

  • Auth-Bypass, SQLi und XSS

  • Gespeicherte XSS-Schwachstelle in Tumblr

  • XSS in Google Code Jam

  • Mapbox XSS

  • Mein erstes gültiges XSS

  • Gespeichertes XSS in webcomponents.org

  • 3 Minuten XSS

  • icloud.com DOM-basiertes XSS

  • XSS auf HubSpot und in E-Mail-Bereichen

  • Self-XSS führt zu Blind XSS und Reflected XSS

  • Reflektiertes XSS primagames.com

  • Gespeichertes XSS in Gameskinny

  • Blind XSS in Chrome Experiments Google

  • Yahoo: Zwei XSSI-Schwachstellen verketten, um Benutzerinformationen zu stehlen (750$)

  • Wie ich XSS auf Amazon fand

  • Ein Blind XSS in den Zwillingen der Messenger

  • XSS in Microsoft-Subdomain

  • Persistentes XSS auf ah.nl

  • Die 12.000-Dollar-Schnittstelle zwischen Clickjacking, XSS und DoS

  • XSS in Google Colaboratory CSP-Umgehung

  • Wie ich Blind XSS in Apple fand

  • Reflektiertes XSS auf amazon.com

  • Wie ich XSS in 360 Total Security fand

  • Das 2,5 BTC gespeicherte XSS

  • XSS-Schwachstelle in Netflix

  • Eine Geschichte von UXSS via DOM XSS Clickjacking im Steam Inventory Helper

  • Wie ich XSS über eine SSRF-Schwachstelle fand

  • Auf der Suche nach XSS fand ich LDAP-Injection

  • Wie ich SSRF in XSS in einem SSRF-anfälligen JIRA umwandelte

  • Reflektiertes XSS in Yahoo-Subdomain

  • Account-Übernahme und Blind XSS

  • Wie ich 5 gespeicherte XSS in einem privaten Programm fand

  • Persistentes XSS zum Stehlen von Passwörtern (PayPal)

  • Self-XSS + CSRF zu gespeichertem XSS

  • Gespeichertes XSS in Yahoo und Subdomains

  • XSS in Microsoft

  • Blind XSS im Kundensupport-Panel

  • Reflektiertes XSS auf Stack Overflow

  • Gespeichertes XSS in Yahoo

  • XSS 403 Forbidden Umgehung

  • Self-XSS in nicht-self XSS verwandeln durch Autorisierungsproblem bei PayPal

  • Eine Geschichte von gespeichertem XSS-Bypass

  • Mangobaaz gehackt: XSS zu Anmeldedaten

  • Wie ich gespeichertes XSS mittels Dateiupload erhielt

  • Umgehung von CSP durch Missbrauch des XSS-Filters in Edge

  • XSS zur Session-Hijacking

  • Reflektiertes XSS auf www.zomato.com

  • XSS in Subdomain von Yahoo

  • XSS in yahoo.net Subdomain

  • Reflektiertes XSS Moogaloop SWF Version 62x

  • Google AdWords 3133,7 Gespeichertes XSS

  • Wie ich eine überraschende XSS-Schwachstelle auf Oracle NetSuite fand

  • Gespeichertes XSS auf Snapchat

  • Wie ich den XSS-Schutz in einem privaten HackerOne-Programm umgehen konnte

  • Reflektiertes XSS möglich

  • XSS via AngularJS Template Injection Hostinger

  • Microsoft Follow-Feature XSS (CVE-2017-8514)

  • XSS-Schutzumgehung brachte mir meine schnellste Prämie aller Zeiten

  • Notiz nehmen: XSS zu RCE im Simplenote Electron Client

  • VMware offizielles VCDX reflektiertes XSS

  • Wie ich ein Unternehmen mittels IDOR und Blind XSS geknackt habe

  • Von Recon zu DOM-basiertem XSS

  • Lokales Dateilesen via XSS

  • Nicht-persistentes XSS bei Microsoft

  • Ein gespeichertes XSS in Google (Double Kill)

  • Filterumgehung zu Reflected XSS auf finance.yahoo.com (mobile Version)

  • 900$ XSS in Yahoo: Recon gewinnt

  • Wie ich die Practos-Firewall umging und eine XSS-Schwachstelle auslöste

  • Gespeichertes XSS zur vollständigen Informationspreisgabe

  • Geschichte von parameterspezifischem XSS

  • Verkettung von Self-XSS mit UI Redressing, die zu Session-Hijacking führt

  • Gespeichertes XSS mit beliebiger Cookie-Installation

  • Reflektiertes XSS und Open Redirect auf indeed.com Subdomain

  • Wie ich reflektiertes XSS auf Yahoo-Subdomain fand

  • Macht nicht einfach alert(1), denn XSS macht mehr Spaß

  • UBER XSS mit Hilfe von KNOXSS

  • Reflektiertes XSS in Yahoo

  • Reflektiertes XSS auf www.yahoo.com

  • XSS wegen falschem Content-Type-Header## Site-übergreifende Anfragenfälschung (CSRF)

  • Wie ein einfacher CSRF-Angriff zu einem P1 wurde

  • Wie ich JSON CSRF mit Method-Override-Technik ausnutzte

  • Wie ich CSRF (meine erste Prämie) fand

  • Ausnutzung von websocket-weiter XSS und CSRF

  • Siteweites CSRF bei einem beliebten Programm

  • Durch CSRF zu einer seltsamen Kontoübernahme

  • CSRF CSRF CSRF

  • Google Bugbounty CSRF in learndigital.withgoogle.com

  • CSRF-Token-Umgehung [eine Geschichte eines 2k-Bugs]

  • 2FA-Umgehung durch CSRF-Angriff

  • Gespeicherte iframe-Injektion CSRF-Kontoübernahme

  • Instagram-Löschmedien CSRF

  • Ein inkonsistentes CSRF

  • CSRF-Umgehung durch Clickjacking im Wert von 1250

  • Siteweites CSRF GraphQL

  • Kontoübernahme durch JSON-basiertes CSRF

  • CORS-zu-CSRF-Angriff

  • Mein erstes CSRF zur Kontoübernahme

  • 4-fach verkettete CSRFs zur Kontoübernahme

  • CSRF kann zu gespeichertem XSS führen

  • Weitere Beispiele für den Missbrauch von CSRF beim Logout

  • WordPress CSRF zu RCE

  • Bruteforce von Benutzer-IDs via CSRF zum Löschen aller Benutzer durch CSRF-Angriff

  • CSRF-Umgehung durch Cross-Frame-Scripting

  • Kontoübernahme via CSRF

  • Eine sehr nützliche Technik zur Umgehung des CSRF-Schutzes

  • CSRF-Kontoübernahme erklärt – automatisiert und manuell im Bug Bounty

  • CSRF zur Kontoübernahme

  • Wie ich 500 USD von Microsoft für eine CSRF-Sicherheitslücke erhielt

  • Kritische Umgehung des CSRF-Schutzes

  • RXSS CSRF-Umgehung zur vollständigen Kontoübernahme

  • YouTube CSRF

  • Self XSS + CSRF = Gespeichertes XSS

  • Ribose IDOR mit einfacher CSRF-Umgehung – uneingeschränkte Änderungen und Löschung des anderen Profilfotos

  • JSON-CSRF-Angriff auf eine soziale Netzwerkseite

  • Hacking der Facebook Oculus-Integration CSRF

  • Amazon – Leaken von CSRF-Tokens durch Service Worker

  • Facebook GraphQL CSRF

  • Verkette die Schwachstellen und erhöhe die Auswirkung deines Reports – CSRF zu HTML-Injektion

  • Teilweise CSRF zu vollständiger CSRF

  • Stehlen von Zugriffstoken der OneDrive-Integration durch Verkettung einer CSRF-Sicherheitslücke

  • Metasploit Web Project – Beenden aller laufenden Aufgaben CSRF CVE-2017-5244

  • Messenger siteweites CSRF

  • Hacking Facebook CSRF – Geräte-Login-Flow

  • Zwei Schwachstellen ergeben einen Exploit – XSS und CSRF in Bing

  • Wie ich Facebook 2016 umging

  • Ubiquiti Bug Bounty – Unifi generische CSRF-Schutzumgehung

  • Umgehung von Facebook CSRF

  • Facebook CSRF – vollständige Kontoübernahme

  • Redressing Instagram – Leaken von Anwendungs-Tokens durch Instagram-Clickjacking-Sicherheitslücke
  • Self XSS zu gutem XSS und Clickjacking
  • Microsoft Yammer Clickjacking – Ausnutzung von HTML5-Sicherheitsfunktionen
  • Firefox „Find My Device“-Clickjacking
  • WhatsApp Clickjacking-Sicherheitslücke
  • Telegram-Webclient-Clickjacking-Sicherheitslücke
  • Facebook Clickjacking – Wie wir der Facebook-Oberfläche ein neues Kleid verpassten
  • Subdomain-Übernahme Starbucks
  • Uber Wildcard-Subdomain-Übernahme
  • Bugcrowd Domain-Subdomain-Übernahme-Sicherheitslücke
  • Subdomain-Übernahme-Sicherheitslücke (Lamborghini gehackt)
  • Authentifizierungsumgehung bei Ubers SSO durch Subdomain-Übernahme
  • Authentifizierungsumgehung bei SSO ubnt.com durch Subdomain-Übernahme von ping.ubnt.com
  • SQLI bei bootcamp.nutanix.com
  • SQLI an der University of Cambridge
  • Eine blinde SQLI ein wenig weniger blind machen
  • SQLI und alberne WAF
  • Angriff auf PostgreSQL-Datenbank
  • Umgehung des Host-Headers zu SQL-Injection bis zum Dump der Datenbank – Ein ungewöhnlicher Fall von SQL-Injection
  • Eine 5-Minuten-SQLI
  • Union-basierte SQLI – Writeup
  • SQLI mit LOAD FILE und INTO OUTFILE
  • SQLI ist überall
  • SQLI in Update-Abfrage-Bug
  • Blinde SQLI bei Hootsuite
  • Yahoo – Root-Zugriff SQLI – tw.yahoo.com
  • Schritt-für-Schritt-Ausnutzung von SQLI bei Oculus
  • Magix Bug Bounty: magix.com (RCE, SQLi) und xara.com (LFI, XSS)
  • Blinde SQLI bei Tesla Motors
  • SQLI in Nokia-Seiten
  • Downnotifier SSRF
  • Eskalation von SSRF zu RCE
  • Vimeo SSRF mit Potenzial zur Codeausführung
  • SSRF in Slack
  • SSRF ausnutzen wie ein Boss
  • AWS-Übernahme SSRF JavaScript
  • Into the Borg: SSRF im Google-Produktionsnetzwerk
  • SSRF zur Offenlegung lokaler Dateien
  • Wie ich ein SSRF in Yahoo Guesthouse gefunden habe (Recon-Siege)
  • Lesen interner Dateien mittels SSRF-Schwachstelle
  • Airbnb: Verkettung von Drittanbieter-Open-Redirect zu SSRF über LivePerson-Chat
  • Wie ich in zwei Fortune-500-Unternehmen in die Hall of Fame kam – Eine RCE-Geschichte
  • RCE durch Hochladen einer Web.config
  • 36k Google App Engine RCE
  • Wie ich 2,9 RCE bei Yahoo gefunden habe
  • Firewall umgehen, um RCE zu erhalten
  • RCE-Schwachstelle in Yahoo-Subdomain
  • RCE in Duolingos Tinycards-App für Android
  • Uneingeschränkter Datei-Upload zu RCE
  • Eine RCE bekommen (CTF-Art)
  • RCE Star Wars
  • Wie ich 5500 von Yahoo für RCE bekommen habe
  • RCE in AddThis
  • PayPal RCE
  • Meine erste RCE (gestresster Mitarbeiter bringt mir 2x Bounty)
  • ImageMagick missbrauchen, um RCE zu erlangen
  • Wie Snapdeal die Daten seiner Nutzer gefährdet hat!
  • RCE via ImageTragick
  • Wie ich die 2FA mit einfachem Faktor-Brute-Force geknackt habe!
  • RCE gefunden, aber dupliziert
  • „Recon“ half Samsung, ihre Produktions-Repositories von SamsungTV und eCommerce-eStores zu schützen
  • IDOR zu RCE
  • RCE auf einer AEM-Instanz ohne Java-Kenntnisse
  • RCE mit Flask/Jinja-Template-Injection
  • Race-Condition, die zu RCE führen könnte
  • Verkettung von zwei 0-Days zur Kompromittierung eines Uber-WordPress
  • Oculus-Identitätsprüfung durch Brute-Force umgehen
  • RCE als Root auf einer Marathon-Instanz ausgenutzt
  • Zwei einfache RCEs in Atlassian-Produkten
  • RCE in Ruby mittels Mustache-Templates
  • Über eine Sucuri-RCE … und wie man Bug-Bounty-Reports nicht handhabt
  • Schwachstelle durch Offenlegung des Quellcodes
  • Umgehen einer benutzerdefinierten Token-Authentifizierung in einer mobilen App
  • Facebooks Einbruchs-Einkaufsliste
  • Von SSRF zu RCE in PDFReacter
  • Apache Struts RCE
  • Dell KACE K1000 Remote Code Execution
  • Handlebars-Template-Injection und RCE
  • Preisgegebener Salesforce-API-Zugriffstoken bei IKEA.com
  • Zero-Day-RCE in Mozillas AWS-Netzwerk
  • Von SSRF zu RCE eskalieren
  • Behoben: Brute-Force von Instagram-Kontopasswörtern
  • Bug Bounty 101 – Immer den Quellcode prüfen
  • ASUS-RCE-Schwachstelle auf rma.asus-europe.eu
  • Magento – RCE & lokales Dateilesen mit niedrigen Admin-Rechten
  • RCE in Nokia.com
  • Zwei RCEs in SharePoint
  • Token-Brute-Force zu Kontoübernahme zu Privilegieneskalation zur Organisationsübernahme
  • RCE in Hubspot mit EL-Injection in HubL
  • GitHub Desktop RCE
  • eBay-Quellcode-Leck
  • Facebook-Quellcode-Offenlegung in der Ads-API
  • XS-Searching in Googles Bug-Tracker, um anfälligen Quellcode zu finden
  • SPENDEN SIE IHR GELD FÜR HILFSBEDÜRFTIGE MENSCHEN AUF DER GANZEN WELT! HELFEN WIR IHNEN GEMEINSAM – LIEBE DICH 3000❤❤❤❤

    paypal

    DANKE!

    Viel Spaß ✔

    root@kitploit:~
          🔴🔴🔴🔴  🔴   🔴  🔴 🔴    🔴 🔴   🔴    🔴     🔴  🔴🔴🔴      🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴🔴🔴  🔴  🔴    🔴  🔴  🔴    🔴  🔴    🔴__\         🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴 🔴🔴 🔴   🔴   🔴 🔴    🔴🔴 🔴       🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴🔴     🔴   🔴    🔴🔴    🔴     🔴 🔴🔴🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
                                                                              
    

    DANKE FÜR DIE NUTZUNG! LIEBE DICH 3000!🔴🔴🔴🔴✔