Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Vulnerability-Research — Kuratierte Sammlung von Schwachstellenforschungs-Berichten mit zugewiesenen CVEs, die entdeckte Schwachstellen, Auswirkungen und Behebungen in verschiedenen Anwendungen detailliert beschreiben. | Kitploit
Tools/GitHubGitHub/cydtseng/vulnerability-research
SchwachstellenanalyseCode-AnalyseWebsicherheitPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubcydtseng/vulnerability-research

Vulnerability-Research

Kuratierte Sammlung von Schwachstellenforschungs-Berichten mit zugewiesenen CVEs, die entdeckte Schwachstellen, Auswirkungen und Behebungen in verschiedenen Anwendungen detailliert beschreiben.

Repository anzeigen
31vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ Schwachstellenforschung

Hier katalogisiere ich die von mir entdeckten Schwachstellen, die dazugehörigen Write-ups mit Details zu den Schwachstellen sowie Einblicke in ihre Auswirkungen und Behebung.

🏆 Zugewiesene CVEs

CVE-IDTitel der SchwachstelleSchweregrad/CVSSVeröffentlichtWrite-Up
N.A.Microsoft Security Response Center (MSRC) 2026 Q1 Security Researcher Leaderboard #192N/AApr. 2026Offizielle Anerkennungsseite
N.A.3 x MSRC Security Researcher Anerkennung für Microsoft Online ServicesN/AMärz 2026Offizielle Anerkennungsseite
CVE-2025-63918wmjordan PDFPatcher <= 1.1.3.4663 Directory Traversal in der Bild-Export-Funktion6.217. Nov. 2025Vollständiges Write-up lesen
CVE-2025-63917wmjordan PDFPatcher <= 1.1.3.4663 XML-External-Entity-(XXE)-Injection7.117. Nov. 2025Vollständiges Write-up lesen
CVE-2025-63916luotengyuan MyScreenTools <= 2.2.1.0 OS-Kommandoinjektion im GIF-Komprimierungstool8.117. Nov. 2025Vollständiges Write-up lesen
N.A.Microsoft 365 Copilot For Work: Exfiltration von Bilddaten aus SharePointNiedrig22. März 2025Vollständiges Write-up lesen
CVE-2025-1548iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Remote File Inclusion5.121. Feb. 2025Vollständiges Write-up lesen
CVE-2025-1543iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Path Traversal5.321. Feb. 2025Vollständiges Write-up lesen
CVE-2025-1084Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Cross-Site Request Forgery (CSRF)3.96. Feb. 2025Vollständiges Write-up lesen
CVE-2025-1083Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 CORS-Fehlkonfiguration2.86. Feb. 2025Vollständiges Write-up lesen
CVE-2025-1082Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Gespeichertes Cross-Site-Scripting (XSS)3.56. Feb. 2025Vollständiges Write-up lesen
CVE-2024-13199Mtons mblog 3.5.0 Reflektiertes Cross-Site-Scripting (XSS) in der Suchfunktion3.28. Jan. 2025Vollständiges Write-up lesen
CVE-2024-13198Mtons mblog 3.5.0 Beobachtbare Antwortabweichung bei der Anmeldung3.48. Jan. 2025Vollständiges Write-up lesen
CVE-2024-13032Antabot White-Jotter 0.2.2 Server-Side Request Forgery (SSRF)5.129. Dez. 2024Vollständiges Write-up lesen
CVE-2024-13031Antabot White-Jotter 0.2.2 Reflektiertes Cross-Site-Scripting (XSS)5.129. Dez. 2024Vollständiges Write-up lesen
CVE-2024-13029Antabot White-Jotter 0.2.2 Server-Side Request Forgery (SSRF)5.329. Dez. 2024Vollständiges Write-up lesen
CVE-2024-13028Antabot White-Jotter 0.2.2 Beobachtbare Antwortabweichung6.329. Dez. 2024Vollständiges Write-up lesen
CVE-2024-12995Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Gespeichertes Cross-Site-Scripting (XSS)5.327. Dez. 2024Vollständiges Write-up lesen
CVE-2024-12990Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Offene Weiterleitung5.327. Dez. 2024Vollständiges Write-up lesen
CVE-2024-55452Dromara UJCMS <= 9.6.3 Beliebige URL-Weiterleitung über Block-Item-Upload5.417. Dez. 2024Vollständiges Write-up lesen
CVE-2024-55451Dromara UJCMS <= 9.6.3 Authentifiziertes, auf SVG basierendes gespeichertes Cross-Site-Scripting (XSS)4.817. Dez. 2024Vollständiges Write-up lesen
CVE-2024-12665Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 Gespeichertes Cross-Site-Scripting (XSS) beim Hochladen von Aufgabenkommentar-Anhängen3.516. Dez. 2024Vollständiges Write-up lesen
CVE-2024-12664Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 Gespeichertes Cross-Site-Scripting (XSS) in Projektaufgaben-Kommentaren3.516. Dez. 2024Vollständiges Write-up lesen
CVE-2024-12663FunnyZPC mee-admin 1.6 Beobachtbare Antwortabweichung beim Anmelde-Benutzernamen3.716. Dez. 2024Vollständiges Write-up lesen
CVE-2024-12483Dromara UJCMS <= 9.6.3 Benutzer-ID /users/id Unsichere direkte Objektreferenz (IDOR)3.711. Dez. 2024Vollständiges Write-up lesen

🛠️ Danksagungen

Ich danke den Herstellern und Sicherheitsteams, die während des verantwortungsvollen Offenlegungsprozesses kooperiert haben. Ihr Engagement für die Verbesserung der Anwendungssicherheit ist von unschätzbarem Wert.

Tool herunterladen