
Offensives Sicherheitsforschungs-Hub, das ursprüngliche Schwachstellen-Advisories, CVE-Proof-of-Concept-Exploits, Konferenzvorträge und interne Werkzeuge aus diversen Produktaudits bündelt.
Ein Zuhause für Veröffentlichungen, einschließlich Folien/Papieren, Proof-of-Concepts, Videos und Tools.
Für Blogbeiträge siehe den elttam-Blog, und für unsere Dienstleistungen siehe unsere Website.
| Datum | Typ | Veranstaltung | Titel | Ressourcen |
|---|---|---|---|---|
| 2026 | adv | - | Home Assistant: Authentifiziertes beliebiges Dateilesen über FFmpeg | ffmpeg-arbitrary-file-read-advisory.md |
| 2026 | preso | ACISP | Offensive Security als anstößig betrachtet | Folien |
| 2026 | adv | - | Mehrere Schwachstellen in Jupyter Enterprise Gateway | jupyter-server/enterprise-gateway/ |
| 2025 | preso | BSidesCBR | Primitive für Sicherheitsaudits: Lehren aus Jakarta Mail | Folien |
| 2025 | adv | - | Beego Method Override könnte Before-Filter <=2.3.8 umgehen | beego-router-filter-bypass.md |
| 2024 | preso | BSides Canberra | Boot-Sicherheit im MCU | Repository |
| 2024 | preso | AISA CyberCon | Die 7 Gewohnheiten hochreifer Produkte | PDF-Folien |
| 2024 | preso | Appsec and Devsecops Summit Melbourne | Adaptive codegestützte Sicherheitsbewertungen | PDF-Folien |
| 2024 | preso | Ruxmon Melbourne | Funky Dinge in Ihren NodeJS-Servern verursachen | PDF-Folien |
| 2024 | preso | CrikeyCon | Mit den Pwnses Schritt halten: Ein Überblick über Talkback | PDF-Folien |
| 2024 | adv | - | OTA-Anti-Rollback-Bypass über TOCTOU in ESP-IDF | CVE-2024-28183.md GHSA-22x6-3756-pfp8 |
| 2023 | adv | - | Apache Guacamole: Integer-Überlauf bei der Verarbeitung von VNC-Bildpuffern | CVE-2023-43826.md |
| 2023 | adv | - | STMicroelectronics STSAFE: Pufferüberlauf im I2C-Empfangspuffer | CVE-2023-50096.md |
| 2023 | adv | - | Label Studio: Fest verdrahteter Django-SECRET_KEY, der missbraucht werden kann, um Sitzungstoken zu fälschen | CVE-2023-43791.md |
| 2023 | adv | - | Label Studio: Datenleck-Schwachstelle im Object Relational Mapper bei Filteraufgaben | CVE-2023-47117.md |
| 2023 | adv | - | Drupal Core: Cache-Poisoning-Schwachstelle | CVE-2023-5256.md |
| 2023 | adv | - | Ruby on Rails: Mögliches XSS über vom Benutzer bereitgestellte Werte für redirect_to | CVE-2023-28362 |
| 2023 | writeup | - | RCE und andere Probleme in Home Asisstant | home-assistant |
| 2023 | preso | Ruxmon Melbourne | Den seltsamen Fall der Zufälligkeit in Java knacken | PDF-Folien |
| 2022 | adv | - | Speicherkorruption in libksba | CVE-2022-47629.md |
| 2022 | preso | Budapest Infosec Meetup | Flugzeug-Hacking | airplane-hacking.pdf |
| 2022 | writeup | - | LFI in inkscape über SVG-Injection | inkscape-xml.md |
| 2021 | preso | Yascon | Canotary: So finden und umgehen Sie Canarytokens | github.com, youtube.com |
| 2021 | preso | ISACA Melbourne | Einblicke in die IoT-Sicherheitsbewertung | PPTX-Folien |
| 2020 | adv | - | FreeBSD-Kernel-Informationslecks im Dateisystem | cve-2020-25578.txt, cve-2020-25579.txt |
| 2020 | poc | - | WiFi-Anmeldedaten-Sniffer für Tuya IoT EZ Mode (Tuya Link) | tuya-live-extract.py |
| 2020 | preso | Airgap | haha v8 engine go brrrrr | youtube.com |
| 2019 | preso | BSides Perth | Die Chromium-Sandbox unter Windows verstehen | PPTX-Folien |
| 2019 | preso | OWASP Australia | Secure SDLC Speedrun | youtube.com |
| 2019 | preso | OWASP Australia | Session IPA: Interessante Schutz-Anomalien von Sessions | youtube.com, PDF-Folien |
| 2019 | preso | Ruxmon Melbourne | Das kleine schwarze Buch der Libc: Untersuchung der Sicherheitseigenschaften mehrerer Libc-Implementierungen | github.com |
| 2019 | preso | Bsides Canberra | Kubernetes-Sicherheit | youtube.com, PDF-Folien |
| 2018 | preso | BSides Perth | OpenSSH-Sicherheit | PDF-Folien |
| 2018 | poc | - | PoC zum Abruf gepaarter Daten der Fuze Card | CVE-2018-9119.py |
| 2018 | preso | SDR Melbourne | Reverse-Engineering von BLE, um Ihre Geldbörse zu stehlen (CVE-2018-9119) | Blogbeitrag |
| 2017 | poc | - | GoAhead httpd/2.5 bis 3.6.5: LD_PRELOAD-Exploit für Remote-Codeausführung | CVE-2017-17562/ |
| 2017 | preso | Ruxmon Melbourne | BitcoinCTF III | PDF-Folien |
| 2017 | poc | - | Firejail-TOCTOU-Privilegieneskalation | firejail-toctou.md |
| 2016 | adv | - | Advisory zu mehreren Schwachstellen in Retroshare | retroshare-advisory.pdf |
| 2016 | preso | BSides Canberra | Überprüfung der EFF-Secure-IM-Scorecard | Blogbeitrag |