⚠️ Sicherheitsforschung & rechtlicher Haftungsausschluss
📌 Zweck dieses Repositorys
Dieses Repository dient ausschließlich pädagogischen, akademischen und autorisierten Cybersicherheitsforschungszwecken.
Es soll das Verständnis fördern für:
- Sicherheitslücken und Exploitation-Konzepte in kontrollierten Umgebungen
- Sandbox-Isolationsmechanismen und deren Grenzen
- Sicheres Softwaredesign und defensive Sicherheitspraktiken
🚫 Nur autorisierte Nutzung
Dieses Repository darf ausschließlich in Umgebungen verwendet werden, in denen eine ausdrückliche Erlaubnis erteilt wurde, wie zum Beispiel:
- Persönliche oder kontrollierte virtuelle Maschinen
- Docker- oder isolierte Laborumgebungen
- Autorisierte Penetrationstests
- Akademische oder Cybersicherheits-Schulungsumgebungen
Jegliche Nutzung außerhalb autorisierter Umgebungen ist strengstens untersagt.
⚖️ Keine Verantwortung / Keine Haftung
Die Autoren und Mitwirkenden dieses Repositorys sind nicht verantwortlich, haftbar oder rechenschaftspflichtig für jeglichen Missbrauch, Schaden, Verlust oder rechtliche Konsequenzen, die sich aus der Nutzung, dem Missbrauch oder der Verbreitung dieses Projekts oder seiner Inhalte ergeben.
Durch die Nutzung dieses Repositorys erkennst du an, dass:
- Du allein für deine Handlungen verantwortlich bist
- Du die volle rechtliche Verantwortung für jede Nutzung oder jeden Missbrauch übernimmst
- Der Autor keinerlei Garantie oder Gewährleistung, weder ausdrücklich noch stillschweigend, bietet
- Jegliche illegale, unethische oder unbefugte Nutzung erfolgt vollständig auf eigenes Risiko
🚨 Haftungsausschluss für illegale Nutzung
Der Autor lehnt ausdrücklich jede Verantwortung für illegale, böswillige oder unbefugte Nutzung dieses Repositorys oder seiner Inhalte ab.
Jede solche Nutzung ist:
- Nicht befürwortet
- Nicht unterstützt
- Nicht gefördert
- Vollständig außerhalb des Anwendungsbereichs dieses Projekts
🛡️ Erklärung zur ethischen Nutzung
Dieses Projekt ist ausschließlich bestimmt für:
- Defensive Sicherheitsforschung
- Aufklärung und Sensibilisierung für Schwachstellen
- Forschung zu sicherem Programmieren und Systemhärtung
- Akademisches und berufliches Cybersicherheitslernen
Es folgt den Grundsätzen verantwortungsvoller Offenlegung und ethischer Sicherheitsforschung.
📌 Abschließende Erinnerung
Sicherheitsforschung muss stets durchgeführt werden mit:
- ✔ Ordnungsgemäßer rechtlicher Autorisierung
- ✔ Ethischem Zweck
- ✔ Isolierten und kontrollierten Umgebungen
- ✔ Einhaltung geltender Gesetze und Richtlinien
Credit oder Referenz:
Nutzung
So führst du es aus:
Starte den Listener auf deinem Angreifer-Rechner:
Führe den PoC auf dem Ziel-macOS aus:Bash
- chmod +x exiftool_cve_poc.sh
DEBUG=1 ./exiftool_cve_poc.shOder
ohne Debug:
📧 Kontakt
Für verantwortungsvolle Offenlegung oder Forschungskooperation kontaktiere bitte den Repository-Betreuer über GitHub.