Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploitarium — Kuratiertes Archiv öffentlicher Proof-of-Concept-Exploits und Vulnerability-Research-Berichte zu Web-, Binär- und Netzwerksicherheit, mit Fokus auf durch Fuzzing entdeckte CVEs und lehrreiche Offenlegung. | Kitploit
Tools/GitHubGitHub/bikini/exploitarium
SchwachstellenanalyseExploitationWebanwendungs-ExploitationFuzzingCTFPenetrationstestsLernen & BildungKuratierte RessourcenBinary-Exploitation
GitHubbikini/exploitarium

exploitarium

Kuratiertes Archiv öffentlicher Proof-of-Concept-Exploits und Vulnerability-Research-Berichte zu Web-, Binär- und Netzwerksicherheit, mit Fokus auf durch Fuzzing entdeckte CVEs und lehrreiche Offenlegung.

4.2k1.2kvor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

https://discord.gg/WytKH65ZR Tretet dem Server bei für Forschung, Hilfe, Dokumentation und weitere nützliche Informationen für alle Interessierten.

Stellungnahme

Dieses Repository war bei der Veröffentlichung unvollständig.

Was die KI-Nutzung betrifft: Mein Fuzzing-Workflow wurde von KI mit einem strengen Workflow automatisiert. Ich habe GPT-5.3 für das GESAMTE Fuzzing verwendet, da kaum „Denken“ nötig ist, wenn ein effizienter Workflow bereitsteht. Entgegen der wachsenden Erzählung, dass ich nur ein x-beliebiges Kind bin, das Tokens verbrennt, habe ich tatsächlich einen Abschluss in diesem Fachgebiet und habe mehrere Paper zur Fuzzing-Methodik veröffentlicht. Ich habe Jahre damit verbracht, neue Tools und Ideen für das Fuzzing zu erforschen und zu entwickeln. Man braucht KEIN SOTA-Modell, um diese Probleme zu erkennen, das verspreche ich! Zwar hilft es, sich ein besseres Modell leisten zu können, aber meine Daten scheinen zu zeigen, dass das nur marginal ist, wenn eine vernünftige menschliche Aufsicht und ein guter Workflow vorhanden sind. Keiner der eigentlichen PoCs wurde per Vibe-Coding erstellt; ich habe sie tatsächlich von Hand getippt. Für RustDesk habe ich allerdings KI-Unterstützung genutzt, da ich mit der Sprache nicht so vertraut bin. Die README-Dateien sind jedoch eindeutig vollständig von KI, denn KI kann eine verdammt gute Markdown-Datei formatieren. Ich habe sie überprüft, um sicherzustellen, dass sie korrekt sind.

Ich möchte außerdem jemanden für den objdump-Fund würdigen. Wie sich herausstellt, hat mir jemand zuvorgekommen (und derjenige hat auch noch einen besseren PoC!). Bitte gebt ihnen die Anerkennung, die sie verdienen: https://github.com/4D4J/objdump-Out-Of-Bounds-write

Neuigkeiten/Kontakt

Neue Drops heute ;) Das bisher Größte (VERZÖGERT, ICH VERSPRECHE, DAS WARTEN WIRD SICH LOHNEN! Danach bekommt ihr normalerweise einen neuen PoC pro Tag)

Mir ist außerdem aufgefallen, dass eine erstaunliche Anzahl von „Sicherheitsforschern“ nicht in der Lage ist, den PoC an ihre Umgebung anzupassen. Ich werde die PoCs für diese ausgewählten wenigen erweitern ...

Wenn ihr mit mir zusammenarbeiten oder euch austauschen möchtet, kontaktiert mich auf Discord: @ashdfrkl

Wenn ihr dieses Repo teilt, motiviert mich das, weiterhin meine Funde für euch zu veröffentlichen.

Exploitarium

Ein konsolidiertes Archiv meiner öffentlichen PoC- und Schwachstellenforschungs-Write-ups.

Die meisten Ordner enthalten eines meiner früheren eigenständigen PoC-Repositories, jeweils mit der ursprünglichen README und den nachverfolgten Dateien. Neue Forschungseinträge werden direkt hier als eigenständige Ordner hinzugefügt.

Inhalt

Konsolidierungsprüfung

Dieser Abschnitt gilt für die oben per Commit-Hash aufgelisteten ehemaligen eigenständigen Repositories.

Die Konsolidierung wurde am 23. Juni 2026 anhand frischer GitHub-Klone überprüft, bevor die alten eigenständigen Repositories entfernt wurden.

Die Prüfung verglich den HEAD-Baum jedes ehemaligen eigenständigen Repositories mit dem entsprechenden Ordner hier, wobei Git-Baumdaten anstelle eines losen Dateisystem-Diffs verwendet wurden. Für jeden verfolgten Eintrag verlangte die Prüfung:

  • denselben relativen Pfad;
  • denselben Git-Objekttyp;
  • denselben Baummodus, einschließlich der Ausführungsbits;
  • dieselbe Git-Blob-ID.

Übereinstimmende Git-Blob-IDs bedeuten, dass die Bytes der verfolgten Dateien identisch sind. Die Prüfung umfasste 12 Repositories und 96 verfolgte Einträge ohne eine einzige Abweichung.

Dieses Repository bewahrt die Inhalte dieser PoCs. Metadaten auf Repository-Ebene wie Sterne, Issues, Pull Requests, Releases und die separate Git-Historie verbleiben in den ursprünglichen Repository-Historien.

Direkte Einträge, einschließlich c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , und werden von der Commit-Historie dieses Repositories nachverfolgt.

MISSBRAUCH

Benutzt unter keinen Umständen Material aus diesem Repository in böswilliger Absicht. Dies ist gutgläubige Schwachstellenforschung mit offener Offenlegung, die dazu dienen soll, mehr Menschen für die Erkundung dieses Bereichs der Cybersicherheit zu interessieren.

Cyberkriminalität ist cringe.

Tool herunterladen
OrdnerQuelleVerfolgte Einträge
7zip-rar5-motw-chain-pocbd9533f532c1e4ee6af783b9bb49d1133c600e2c3
anydesk-printer-com-impersonation-poc7491303301093b2d40bee9dadf6b38f757ce78e04
c-ares-tcp-uaf-calc-pocdirekter Eintrag, 24. Juni 20267
curl-smtp-expn-recipient-crlf-injectiondirekter Eintrag, 1. Juli 20263
discourse-scoped-api-key-preauth-bypassdirekter Eintrag, 3. Juli 20263
docker-cp-copyout-destination-escaped1367b1381736d7f961ac808ce88d4e24a633adc5
firefox-152.0.5-backup-nss-rce-pocdirekter Eintrag, 11. Juli 202612
firefox-smartwindow-private-url-exfil-pocdirekter Eintrag, 24. Juni 20263
floci-apigateway-vtl-rce-pocdirekter Eintrag, 23. Juni 20263
flowise-mcp-env-case-bypass-poced9fab0086674f1b16467990b33bb9299e93429e3
ffmpeg-rasc-dlta-calc-pocdirekter Eintrag, 26. Juni 20267
ghidra-12.1.2-rce-ace-calc-poc52dee6362990c03c0d753d074c85428824d463689
gitea-act-runner-container-options-pocf06d78fb111732f3e7737f4c07e77ef94c4b64bf4
gogs-admin-csrf-git-hook-rce-pocdirekter Eintrag, 1. Juli 20263
imagemagick-gs-delegate-hijack-poc8140e8ee0ed78beaf5e8303a795b70b138f5891b5
ladybird-wasm-esm-host-function-rce-pocdirekter Eintrag, 1. Juli 20262
libarchive-zip-debuginfod-size-boundarydirekter Eintrag, 1. Juli 20266
libssh2-cve-2026-55200-pocdirekter Eintrag, 23. Juni 20263
libssh2-publickey-list-calc-pocdirekter Eintrag, 25. Juni 202610
lunar-modrinth-chain-pocffd02120708b6503f11585858ce3724872f3b7a76
mybb-limited-acp-to-admin1610e0373943c2f6562a99f917d3a3d1fdd9056d5
nextcloud-federated-share-bearer-token-pocdirekter Eintrag, 3. Juli 20263
nextjs-unstable-cache-object-argument-collisiondirekter Eintrag, 1. Juli 20263
nodebb-activitypub-attributedto-local-uid-spoof-pocdirekter Eintrag, 1. Juli 20263
nghttp2-nghttpx-upgrade-queue-poison-pocdirekter Eintrag, 26. Juni 20263
nmap-ipv6-extlen-wrap-pocdirekter Eintrag, 23. Juni 20264
objdump-dlx-calc-poc7df01e4e20c7375a89e8ccf760526c52eb6ad58241
openssh-agent-lock-provider-bypassdirekter Eintrag, 11. Juli 20264
openvpn-connect-echo-script-ace-pocd2f904d9272d4388c9862131d40e32e072e85e388
php857-streambucket-soap-rce-rpocdirekter Eintrag, 26. Juni 20266
pillow-imagecms-output-mode-oob-pocdirekter Eintrag, 1. Juli 20263
postgres-ri-owner-switched-cast-pocdirekter Eintrag, 4. Juli 20263
qemu-cxl-type3-mailbox-escape-pocdirekter Eintrag, 1. Juli 20267
redis-vset-duplicate-hnsw-id-rce-pocdirekter Eintrag, 3. Juli 20263
rustdesk-session-permission-pocsdirekter Eintrag, 25. Juni 202617
systeminformer-phsvc-trusted-host-lpe-pocdirekter Eintrag, 24. Juni 20263
vlc-vp9-reschange-crash-pocfae72b82f24d03cf2fb9cb55fbb2e7774f684ff33
nextjs-unstable-cache-object-argument-collision
nodebb-activitypub-attributedto-local-uid-spoof-poc
nghttp2-nghttpx-upgrade-queue-poison-poc
nmap-ipv6-extlen-wrap-poc
openssh-agent-lock-provider-bypass
php857-streambucket-soap-rce-rpoc
pillow-imagecms-output-mode-oob-poc
postgres-ri-owner-switched-cast-poc
qemu-cxl-type3-mailbox-escape-poc
redis-vset-duplicate-hnsw-id-rce-poc
rustdesk-session-permission-pocs
systeminformer-phsvc-trusted-host-lpe-poc