Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Vulnerability-Research — Kuratierte Sammlung von Schwachstellenforschungs-Berichten mit zugewiesenen CVEs, die entdeckte Schwachstellen, Auswirkungen und Behebungen in verschiedenen Anwendungen detailliert beschreiben. | Kitploit
Tools/GitHubGitHub/cydtseng/vulnerability-research
SchwachstellenanalyseCode-AnalyseWebsicherheitPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubcydtseng/vulnerability-research

Vulnerability-Research

Kuratierte Sammlung von Schwachstellenforschungs-Berichten mit zugewiesenen CVEs, die entdeckte Schwachstellen, Auswirkungen und Behebungen in verschiedenen Anwendungen detailliert beschreiben.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 4 MonatenNoch nicht geprüft

🛡️ Schwachstellenforschung

Hier katalogisiere ich die von mir entdeckten Schwachstellen, die dazugehörigen Write-ups mit Details zu den Schwachstellen sowie Einblicke in ihre Auswirkungen und Behebung.

🏆 Zugewiesene CVEs

CVE-IDTitel der SchwachstelleSchweregrad/CVSSVeröffentlichtWrite-Up
N.A.Microsoft Security Response Center (MSRC) 2026 Q1 Security Researcher Leaderboard #192N/AApr. 2026Offizielle Anerkennungsseite
N.A.3 x MSRC Security Researcher Anerkennung für Microsoft Online ServicesN/AMärz 2026Offizielle Anerkennungsseite
CVE-2025-63918wmjordan PDFPatcher <= 1.1.3.4663 Directory Traversal in der Bild-Export-Funktion6.217. Nov. 2025Vollständiges Write-up lesen
CVE-2025-63917wmjordan PDFPatcher <= 1.1.3.4663 XML-External-Entity-(XXE)-Injection7.117. Nov. 2025Vollständiges Write-up lesen
CVE-2025-63916luotengyuan MyScreenTools <= 2.2.1.0 OS-Kommandoinjektion im GIF-Komprimierungstool8.117. Nov. 2025Vollständiges Write-up lesen
N.A.Microsoft 365 Copilot For Work: Exfiltration von Bilddaten aus SharePointNiedrig22. März 2025Vollständiges Write-up lesen
CVE-2025-1548iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Remote File Inclusion5.121. Feb. 2025Vollständiges Write-up lesen
CVE-2025-1543iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Path Traversal5.321. Feb. 2025Vollständiges Write-up lesen
CVE-2025-1084Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Cross-Site Request Forgery (CSRF)

🛠️ Danksagungen

Ich danke den Herstellern und Sicherheitsteams, die während des verantwortungsvollen Offenlegungsprozesses kooperiert haben. Ihr Engagement für die Verbesserung der Anwendungssicherheit ist von unschätzbarem Wert.

Tool herunterladen
3.9
6. Feb. 2025
Vollständiges Write-up lesen
CVE-2025-1083Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 CORS-Fehlkonfiguration2.86. Feb. 2025Vollständiges Write-up lesen
CVE-2025-1082Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Gespeichertes Cross-Site-Scripting (XSS)3.56. Feb. 2025Vollständiges Write-up lesen
CVE-2024-13199Mtons mblog 3.5.0 Reflektiertes Cross-Site-Scripting (XSS) in der Suchfunktion3.28. Jan. 2025Vollständiges Write-up lesen
CVE-2024-13198Mtons mblog 3.5.0 Beobachtbare Antwortabweichung bei der Anmeldung3.48. Jan. 2025Vollständiges Write-up lesen
CVE-2024-13032Antabot White-Jotter 0.2.2 Server-Side Request Forgery (SSRF)5.129. Dez. 2024Vollständiges Write-up lesen
CVE-2024-13031Antabot White-Jotter 0.2.2 Reflektiertes Cross-Site-Scripting (XSS)5.129. Dez. 2024Vollständiges Write-up lesen
CVE-2024-13029Antabot White-Jotter 0.2.2 Server-Side Request Forgery (SSRF)5.329. Dez. 2024Vollständiges Write-up lesen
CVE-2024-13028Antabot White-Jotter 0.2.2 Beobachtbare Antwortabweichung6.329. Dez. 2024Vollständiges Write-up lesen
CVE-2024-12995Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Gespeichertes Cross-Site-Scripting (XSS)5.327. Dez. 2024Vollständiges Write-up lesen
CVE-2024-12990Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Offene Weiterleitung5.327. Dez. 2024Vollständiges Write-up lesen
CVE-2024-55452Dromara UJCMS <= 9.6.3 Beliebige URL-Weiterleitung über Block-Item-Upload5.417. Dez. 2024Vollständiges Write-up lesen
CVE-2024-55451Dromara UJCMS <= 9.6.3 Authentifiziertes, auf SVG basierendes gespeichertes Cross-Site-Scripting (XSS)4.817. Dez. 2024Vollständiges Write-up lesen
CVE-2024-12665Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 Gespeichertes Cross-Site-Scripting (XSS) beim Hochladen von Aufgabenkommentar-Anhängen3.516. Dez. 2024Vollständiges Write-up lesen
CVE-2024-12664Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 Gespeichertes Cross-Site-Scripting (XSS) in Projektaufgaben-Kommentaren3.516. Dez. 2024Vollständiges Write-up lesen
CVE-2024-12663FunnyZPC mee-admin 1.6 Beobachtbare Antwortabweichung beim Anmelde-Benutzernamen3.716. Dez. 2024Vollständiges Write-up lesen
CVE-2024-12483Dromara UJCMS <= 9.6.3 Benutzer-ID /users/id Unsichere direkte Objektreferenz (IDOR)3.711. Dez. 2024Vollständiges Write-up lesen