Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
advisories — Persönliches Repository mit Offenlegungen von Sicherheitsadvisories zu Schwachstellen in Web-, Cloud-, Infrastruktur- und Open-Source-Software. | Kitploit
Tools/GitHubGitHub/justinsteven/advisories
SchwachstellenanalyseWebsicherheitCloud-SicherheitLieferkettensicherheitLernen & BildungKuratierte Ressourcen
GitHubjustinsteven/advisories

advisories

Persönliches Repository mit Offenlegungen von Sicherheitsadvisories zu Schwachstellen in Web-, Cloud-, Infrastruktur- und Open-Source-Software.

Repository anzeigen
27128vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Über mich

Twitter: @justinsteven

Blog: https://www.justinsteven.com/

Sicherheitshinweise

In umgekehrt chronologischer Reihenfolge aufgelistet. Klicken Sie auf einen beliebigen Titel, um das vollständige Advisory zu lesen.

Gartner Peer Insights Widget postMessage DOM XSS

  • Offenlegungsdatum: 2023-02-03
  • Das Gartner Peer Insights Widget hatte eine DOM-XSS-Sicherheitslücke, die durch eine postMessage-Nachricht von jeder Website ausgelöst werden konnte, die „gartner.com“ in ihrem Hostnamen enthielt (z. B. https://gartner.com.attacker.com). Dies betraf Websites wie Black Kite, Gradle, LogRhythm, ReversingLabs, SentinelOne, Synopsys, Tata Communications, Veeam, Vodafone und weitere.
  • Gehostetes Advisory: https://kindergartner.com.ring0.lol
  • Video-Diskussion: https://youtu.be/fCNsZU0uqVs

Amazon Linux „log4j hotpatch“ <1.3-5 lokale Rechteausweitung zu Root (Race Condition)

  • Offenlegungsdatum: 2022-06-16
  • CVE: CVE-2022-33915
  • Verschiedene Paketierungen des log4j-Hotpatch von Amazon Linux, wie log4j-cve-2021-44228-hotpatch-1.1.16, waren anfällig für lokale Rechteausweitung durch eine Race Condition. Die anfällige Version beobachtete unsicher die EUID und EGID eines Prozesses, bevor sie die zugrunde liegende Binärdatei ausführte, was eine lokale Rechteausweitung zu Root ermöglichte.

Git berücksichtigt eingebettete Bare-Repos, und die Ausnutzung über core.fsmonitor in der .git/config eines Verzeichnisses betrifft IDEs, Shell-Prompts und Git-Plünderer

  • Offenlegungsdatum: 2022-03-17
  • Eine Sammlung von Arbeiten zu Git und Git-Integrationen. Es kann gezeigt werden, dass Git vergrabene Bare-Repos berücksichtigt, wodurch ein bösartiges Repo in einem regulären Repo geschmuggelt werden kann. Die pro-Repo-Konfigurationsdirektive core.fsmonitor kann als gefährlich nachgewiesen werden. Software wie IDEs, Shell-Prompt-Dekorationen und Tools zum Ausplündern von Git-Repos kann als anfällig für verschiedene Auswirkungen nachgewiesen werden, einschließlich Remote-Codeausführung und/oder beliebigem Dateischreiben.

GitHub Actions check-spelling Community-Workflow – GITHUB_TOKEN-Leak über advice.txt-Symlink

  • Offenlegungsdatum: 2021-09-09
  • CVE: CVE-2021-32724
  • Der check-spelling GitHub-Actions-Community-Workflow kann dazu gebracht werden, einen kurzlebigen GITHUB_TOKEN-API-Schlüssel in einem Pull-Request-Kommentar preiszugeben, indem ein Pull-Request gesendet wird, der einen Symlink namens .github/actions/advice.txt enthält, der auf /proc/self/environ zeigt.

Visual Studio Code .ipynb-Jupyter-Notebook-XSS (Beliebiges Dateilesen)

  • Offenlegungsdatum: 2021-08-12
  • CVE: Nicht zugewiesen
  • OVE: OVE-20210809-0001
  • Visual Studio Code 1.59.0 wird standardmäßig mit der Jupyter-Notebook-Erweiterung ausgeliefert. Eine XSS-Sicherheitslücke in der Darstellung einer präparierten Jupyter-Notebook-Datei ermöglicht den Diebstahl lokaler Dateien.

Metasploit msfvenom-APK-Template-Befehlsinjektion

  • Offenlegungsdatum: 2020-10-31
  • CVE: CVE-2020-7384
  • Versionen des msfvenom-Payload-Generators von Metasploit waren anfällig für eine Befehlsinjektionssicherheitslücke bei der Verarbeitung einer präparierten APK-Datei, wenn diese als Payload-Vorlage verwendet wurde.

LVFS Dangling-S3-Bucket- und fwupd-Signatur-Bypass-Sicherheitslücke

  • Offenlegungsdatum: 2020-06-09
  • CVE: CVE-2020-10759
  • fwupd verwendet LVFS, um Firmware-Metadaten für Firmware-Updates auf Linux-Systemen zu erhalten. Ein älterer LVFS-S3-Bucket stand zur Registrierung zur Verfügung, und es wurde eine Umgehung der Signaturprüfung in fwupd entdeckt, die es einem Angreifer ermöglicht hätte, ~100.000 Linux-Rechnern bösartige Firmware-Updates anzubieten.

RCE in der Python-Erweiterung von Visual Studio Code über python.pythonPath

  • Offenlegungsdatum: 2020-03-19
  • CVE: Nicht zugewiesen
  • Versionen der Python-Erweiterung von Visual Studio Code waren anfällig für ein Problem mit beliebiger Codeausführung, wenn ein Arbeitsbereich geöffnet wird, der eine Workspace-Einstellungsdatei enthält, in der die Datei einen bösartigen Wert für python.pythonPath angibt.

rbenv .ruby-version-Hijacking

  • Offenlegungsdatum: 2017-03-04
  • CVE: CVE-2017-1000047
  • Versionen von rbenv verwenden den Inhalt der .ruby-version-Datei in einem Verzeichnis oder in einem beliebigen Verzeichnis bis hinauf zur Wurzel, um den zu verwendenden Ruby-Interpreter zu bestimmen. Darüber hinaus kann die .ruby-version-Datei Pfadtraversierungssequenzen enthalten, die die Angabe einer beliebigen Binärdatei im lokalen Dateisystem ermöglichen. In manchen Situationen kann dies zu beliebiger Codeausführung oder lokaler Rechteausweitung führen.

Visual Studio Code Workspace-Einstellungen RCE über git.path

  • Offenlegungsdatum: 2017-03-02
  • CVE: Nicht zugewiesen. Verwenden Sie OVE-20170302-0001
  • Versionen von Microsoft Visual Studio Code <1.9.0 waren anfällig für ein Problem mit beliebiger Codeausführung, wenn ein Arbeitsbereich geöffnet wird, der eine Workspace-Einstellungsdatei enthält, in der die Datei einen bösartigen Wert für git.path angibt.

Verschiedene Sicherheitslücken für beliebige Codeausführung in RVM

  • Offenlegungsdatum: 2017-02-15
  • CVE: CVE-2017-1000037
  • Versionen von RVM <1.29.0 waren anfällig für verschiedene Probleme, die eine beliebige Codeausführung auslösen konnten, wenn ein Benutzer per cd in ein Verzeichnis mit bösartigen Dateien wechselte.

Metasploit – Beliebiges Dateischreiben per Verzeichnistraversierung beim Herunterladen von Dateien von einem Rechner mit Meterpreter

  • Offenlegungsdatum: 2017-02-08
  • CVE: CVE-2017-5228, CVE-2017-5231, CVE-2017-5229
  • Versionen des Metasploit Framework <=4.13.20 waren von verschiedenen Verzeichnistraversierungs-Sicherheitslücken betroffen, wenn Dateien von einem Opferrechner mit Meterpreter heruntergeladen wurden. Der Opferrechner konnte die Metasploit-Instanz des Angreifers dazu veranlassen, beliebige Dateien an beliebigen Stellen im Dateisystem des Angreifers zu schreiben, was möglicherweise zu RCE führt.

Metasploit Community/Express/Pro Web-UI-RCE über statischen Cookie-Signaturschlüssel

  • Offenlegungsdatum: 2016-09-19
  • CVE: CVE-2016-1000243, CVE-2016-1000244
  • Bestimmte wöchentliche Updates von Metasploit Community/Express/Pro 4.12 waren anfällig für Pre-Auth-RCE als Webserver-Benutzer. Software-Update-Pakete enthielten fest codierte Cookie-Signaturschlüssel, die bei der Installation den eindeutigen Cookie-Signaturschlüssel einer Installation überschrieben. Dadurch konnte ein entfernter, nicht authentifizierter Angreifer das Unmarshalling beliebiger Ruby-Objekte auslösen, was zu RCE führte.
Tool herunterladen