Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-27654 — Russischsprachige Übersicht und Analyse der n-day-Schwachstelle CVE-2026-27654, die Ausnutzungsdetails und technische Aufschlüsselung abdeckt. | Kitploit
Tools/GitHubGitHub/dead-lamer/cve-2026-27654
SchwachstellenanalyseExploitationPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubdead-lamer/cve-2026-27654

CVE-2026-27654

Russischsprachige Übersicht und Analyse der n-day-Schwachstelle CVE-2026-27654, die Ausnutzungsdetails und technische Aufschlüsselung abdeckt.

Repository anzeigen
2vor 14 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-27654

Dies ist die erste Analyse von CVE-2026-27654 in deutscher Sprache. Die Schwachstelle ist ein Heap-Pufferüberlauf (CWE-122) im Modul ngx_http_dav_module des Webservers NGINX. Sie entsteht durch einen size_t-Underflow bei der Verarbeitung von WebDAV-MOVE- und COPY-Anfragen.

Repository-Struktur

  • CVE-2026-27654.pdf — Analyse der Schwachstelle
  • ploit.py — Beispiel-PoC
  • SETUP.md — Anleitung zur Einrichtung der Forschungsumgebung

Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken.

  • Die Materialien befassen sich mit der öffentlich offengelegten und bereits behobenen Schwachstelle CVE-2026-27654. Informationen über die Schwachstelle wurden offiziell in der NVD, der GitHub Advisory Database und dem F5-Advisory (K000160382) veröffentlicht; der Fix ist in NGINX ab Version 1.29.7 verfügbar.
  • Das Repository enthält eine Analyse (Writeup) der Schwachstelle sowie Lehrmaterialien. Es ist nicht für Angriffe auf fremde Systeme gedacht und enthält keine Werkzeuge zur Durchführung solcher Angriffe.
  • Alle Codebeispiele dienen der Analyse und Reproduktion in einer isolierten Laborumgebung, die Ihnen gehört oder für deren Nutzung Sie eine ausdrückliche schriftliche Genehmigung besitzen.
  • Der Autor übernimmt keine Haftung für Schäden oder rechtswidrige Handlungen, die unter Verwendung der bereitgestellten Materialien begangen werden. Die gesamte Verantwortung für die Anwendung der Informationen liegt beim Nutzer.
  • Die Nutzung der Materialien bedeutet Ihr Einverständnis, dass Sie im Rahmen der Gesetze Ihrer Rechtsordnung und der Grundsätze der verantwortungsvollen Offenlegung (Responsible Disclosure) handeln.
  • Tool herunterladen