Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/horkimhab/cve-wazuh
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungAPI-SicherheitLabs & Praxis
GitHubhorkimhab/cve-wazuh

CVE-Wazuh

Ein eingeschriebener Agent kann beliebige OpenSearch-_bulk-Operationen über DataValue.index einschleusen. GHSA-ff9g-85jq-r3g3. Entwurf

Repository anzeigen
4vor 2 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wazuh Manager — NDJSON-Injection in inventory_sync über agentengesteuerten DataValue.index - Entwurf

Ein registrierter Agent kann über DataValue.index beliebige OpenSearch-_bulk-Operationen einschmuggeln. GHSA-ff9g-85jq-r3g3

⚡ Einfache Nutzung

Verwende dieses Projekt nur in sicheren und autorisierten Umgebungen wie:

  • Lokale virtuelle Maschinen
  • Docker-Container
  • Isolierte Laborumgebungen
  • Autorisierte Umgebungen für Penetrationstests

Beispiel-Einrichtung:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Beispielverwendung:

root@kitploit:~
# Install dependencies
<install-command>

# Run the project
<run-command>

# Replace the commands above with your actual project setup steps.

Hinweis:

  • Wenn du aus einem anderen Projekt klonst, musst du curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y ausführen, um das verschachtelte .git-Verzeichnis zu entfernen.
  • z. B.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Danksagung und Referenzen

  • https://github.com/wazuh/wazuh/security/advisories/GHSA-ff9g-85jq-r3g3

📚 Repository für lehrreiche Sicherheitsforschung

Ein Repository zum Lernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.


⚠️ Sicherheits- und Rechtshinweis

Zweck

Dieses Repository dient ausschließlich der Ausbildung und autorisierten Sicherheitsforschung.

Es soll Benutzern helfen, Folgendes kennenzulernen:

  • Sicherheitslücken
  • Sandbox- und Isolationskonzepte
  • Sichere Programmierung und defensive Praktiken

Nur autorisierte Nutzung

Verwende dieses Repository nur in Umgebungen, in denen du die Berechtigung hast, zum Beispiel:

  • Persönliche Labore oder virtuelle Maschinen
  • Docker- oder isolierte Umgebungen
  • Autorisierte Penetrationstests
  • Cybersicherheitsschulungen oder akademische Forschung

Nicht autorisierte oder illegale Nutzung ist strengstens untersagt.


Keine Haftung

Der Autor und die Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt verursacht werden.

Durch die Nutzung dieses Repositorys stimmst du Folgendem zu:

  • Du bist für dein eigenes Handeln verantwortlich
  • Du wirst es legal und ethisch verwenden
  • Das Projekt wird ohne Gewährleistung bereitgestellt

Ethische Nutzung

Dieses Projekt ist gedacht für:

  • Defensive Sicherheitsforschung
  • Cybersicherheitsausbildung
  • Sensibilisierung für Schwachstellen
  • Forschung zu sicheren Systemen und Software

Bitte befolge die Praktiken der verantwortungsvollen Offenlegung und halte alle geltenden Gesetze ein.


Kontakt

Für verantwortungsvolle Offenlegung oder Zusammenarbeit kontaktiere den Repository-Betreuer über GitHub.

Tool herunterladen