Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vulnerability-poc — CVE-PoC-Labore, Exploit-Skripte und Erkennungs-/Präventionsregeln (Nginx, Apache, Snort, YARA) für hochkritische CVEs. Nur für autorisierte Sicherheitstests und Forschung. | Kitploit
Tools/GitHubGitHub/fankh/vulnerability-poc
SchwachstellenanalyseExploitationWebsicherheitCTFPenetrationstestsEinbruchserkennungLernen & BildungLabs & Praxis
GitHubfankh/vulnerability-poc

vulnerability-poc

CVE-PoC-Labore, Exploit-Skripte und Erkennungs-/Präventionsregeln (Nginx, Apache, Snort, YARA) für hochkritische CVEs. Nur für autorisierte Sicherheitstests und Forschung.

Repository anzeigen
59155vor 3 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Vulnerability-PoC-Repository

License Use Docs

Kuratierte Proof-of-Concept- (PoC-) Codes, Testlabore und Präventionsregeln für kritische CVEs – entwickelt für autorisierte Sicherheitstests, Penetrationstests, CTF-Challenges und Sicherheitsforschung.

Gepflegt vom SeekersLab-Team. Jeder Eintrag enthält reine Erkennungs-PoC-Skripte, ein Docker-Testlabor (verwundbare + gepatchte Anwendungen), zweisprachige (Englisch / 한국어) Dokumentation und einsatzbereite Präventionsregeln.

⚠️ Haftungsausschluss

Dieser Code dient ausschließlich Bildungszwecken, autorisierten Penetrationstests, CTF-Challenges und der Sicherheitsforschung.

Verwenden Sie diese PoCs NICHT gegen Systeme ohne ausdrückliche schriftliche Genehmigung. Unautorisierter Zugriff auf Computersysteme ist illegal.

CVE-Index

2022-CVEs

CVE-IDSchweregradAnbieterBeschreibung
CVE-2022-22963Kritisch (9.8)VMwareSpring Cloud Function SpEL-Injection RCE
CVE-2022-22965Kritisch (9.8)VMwareSpring Framework RCE (Spring4Shell)
CVE-2022-47966Kritisch (9.8)ZohoManageEngine SAML RCE

2023-CVEs

CVE-IDSchweregradAnbieterBeschreibung
CVE-2023-20198Kritisch (10.0)CiscoIOS XE Web-UI-Privilegieneskalation
CVE-2023-27350Kritisch (9.8)PaperCutNG/MF-Authentifizierungs-Bypass RCE
CVE-2023-46604Kritisch (10.0)ApacheActiveMQ RCE
CVE-2023-44487Hoch (7.5)MehrereHTTP/2-Rapid-Reset-Angriff
CVE-2023-29357Kritisch (9.8)MicrosoftSharePoint Server-Privilegieneskalation

2024-CVEs

CVE-IDSchweregradAnbieterBeschreibung
CVE-2024-21762Kritisch (9.8)FortinetFortiOS SSL-VPN-Out-of-Bounds-Write RCE
CVE-2024-45387Hoch (8.1)ApacheTraffic Server HTTP-Request-Smuggling
CVE-2024-50623Kritisch (9.8)CleoFile Transfer Unrestricted Upload RCE
CVE-2024-3400Kritisch (10.0)Palo AltoPAN-OS GlobalProtect-Befehlsinjektion
CVE-2024-27198Kritisch (9.8)JetBrainsTeamCity-Authentifizierungs-Bypass

2025-CVEs

CVE-IDSchweregradAnbieterBeschreibung
CVE-2025-0282Kritisch (9.0)IvantiConnect Secure Stack-Buffer-Overflow RCE
CVE-2025-21298Kritisch (9.8)MicrosoftWindows OLE-Remotecodeausführung
CVE-2025-22224Kritisch (9.3)VMwarevCenter Server Heap-Overflow RCE
CVE-2025-24813Kritisch (9.8)ApacheTomcat-Pfadäquivalenz RCE
CVE-2025-29927Kritisch (9.1)VercelNext.js-Middleware-Autorisierungs-Bypass

2026-CVEs

CVE-IDSchweregradAnbieterBeschreibung
CVE-2026-33557Kritisch (9.1)ApacheKafka-JWT-Validierungs-Bypass (OAUTHBEARER)

Repository-Struktur

root@kitploit:~
vulnerability-poc/
├── README.md
├── 2022/                       # 2022-CVEs (3 Einträge)
│   └── CVE-2022-XXXXX/
├── 2023/                       # 2023-CVEs (45 Einträge)
│   └── CVE-2023-XXXXX/
├── 2024/                       # 2024-CVEs (413 Einträge)
│   └── CVE-2024-XXXXX/
│       ├── README.md           # Englische Dokumentation
│       ├── README_KO.md        # Koreanische Dokumentation (한국어)
│       ├── poc.py              # PoC-Exploit-Code
│       └── prevention/
│           ├── README.md       # Leitfaden zur Schadensbegrenzung
│           ├── nginx.conf      # Nginx-Präventionsregeln
│           ├── httpd.conf      # Apache-HTTPD-Regeln
│           ├── snort.rules     # Snort-IDS-Regeln
│           └── yara.yar        # YARA-Erkennungsregeln
└── 2025/                       # 2025-CVEs (1107 Einträge)
    └── CVE-2025-XXXXX/
        └── ...                 # Gleiche Struktur wie oben

Präventionsregeln

Jede CVE enthält umfassende Präventionsregeln für:

  • Nginx: Reverse-Proxy-Schutzregeln
  • Apache HTTPD: ModSecurity- und RewriteRules
  • Snort: Netzwerk-IDS-Erkennungssignaturen
  • YARA: Datei- und Speichermustererkennung

Verwendung

PoC-Skripte

Jeder PoC kann mit dem Flag --help ausgeführt werden, um die verfügbaren Optionen anzuzeigen:

root@kitploit:~
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>

Präventionsregeln

Stellen Sie Präventionsregeln in Ihrer Infrastruktur bereit:

root@kitploit:~
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf

# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf

# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules

# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>

Funktionen

Jeder CVE-Ordner enthält:

  • README.md: Englische Dokumentation mit Schwachstellendetails
  • README_KO.md: Koreanische Dokumentation (한국어 문서)
  • poc.py: Python-PoC-Code mit Check- und Exploit-Funktionen
  • prevention/: Vollständige Erkennungs- und Schadensbegrenzungsregeln

Unternehmenssupport & Dienstleistungen

Auf der Suche nach tiefergehender Sicherheitsunterstützung? Wir bieten umfassende Unternehmenslösungen an:

  • MSSP (Managed Security Service Provider): 24/7-Sicherheitsüberwachung und Incident-Response
  • Automatisierte Integration: Nahtlose Integration in Ihre bestehende Sicherheitsinfrastruktur (SIEM, SOAR, Ticketing-Systeme)
  • Kontinuierliches Schwachstellenmanagement: Proaktive Schwachstellenverfolgung, Priorisierung und Sanierungsanleitung
  • Benutzerdefinierte Erkennungsregeln: Maßgeschneiderte Erkennungssignaturen für Ihre spezifische Umgebung
  • Threat Intelligence: Echtzeit-Bedrohungsfeeds und Schwachstellen-Intelligenz

🌐 Mehr erfahren: Besuchen Sie seekerslab.com, um die Cloud-Sicherheits- und KI-gestützte Bedrohungsmanagement-Plattform von SeekersLab zu entdecken.

Kontaktieren Sie uns

KontaktE-Mail
Community- & Technischer Kontakt[email protected]

Für Fehlerberichte, PoC-Anfragen und Community-Beiträge eröffnen Sie ein Issue unter github.com/fankh/vulnerability-poc oder kontaktieren Sie den Betreuer unter [email protected].

🌐 Website: seekerslab.com


Lizenz

Dieses Projekt ist unter der Apache License 2.0 lizenziert – siehe die Datei LICENSE für Details.

Mitwirken

Bitte stellen Sie sicher, dass alle Beiträge Folgendes enthalten:

  1. Korrekte CVE-Zuordnung
  2. Sowohl englische als auch koreanische Dokumentation
  3. Präventionsregeln (nginx, httpd, snort, yara)
  4. Einhaltung verantwortungsvoller Offenlegung
Tool herunterladen