Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Exploits — Originale CVEs, Exploit-PoCs und Security-Advisories mit detaillierten Schwachstellenketten, Privilege-Escalation- und Container-Escape-Techniken für Penetrationstests und Forschung. | Kitploit
Tools/GitHubGitHub/kmkz/exploits
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationFuzzingCommand and ControlLernen & BildungPayload-EntwicklungContainer-Ausbruch
GitHubkmkz/exploits

Exploits

Originale CVEs, Exploit-PoCs und Security-Advisories mit detaillierten Schwachstellenketten, Privilege-Escalation- und Container-Escape-Techniken für Penetrationstests und Forschung.

21668vor 16 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Exploits

Originale CVEs, Exploit-PoCs und Sicherheitsadvisories
von @kmkz · boffsec-services.com · @kmkz_security


2026

DateiZielTypCVSSv3
CVE-2026-22191-SicuroWeb-ATI-chain.txtSicuroWeb / Beghelli Sicuro24Advisory (3-CVE-Kette)9.3
CVE-2026-22191-POC.pySicuroWeb / Beghelli Sicuro24PoC (mitmproxy)9.3
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txtVoltronic Power SNMP Web Pro 1.1Advisory (2-CVE-Kette)10.0
KeyCloak-49220-secret-dump-ato.shKeycloak <= 26.5.6PoC (Client-Secret-Dump + ATO)8.1
CVE-2026-58455DockwatchLabor + PoC9.8

CVE-2026-22191 - Template-Injection (CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS-Sandbox-Escape (CWE-94, CWE-1104)
CVE-2026-41469 - Fehlende CSP / Persistenz (CWE-693)
-> Kette: Template-Injection -> Sandbox-Escape -> Persistenz ohne CSP -> MITM-Zustellung -> persistente clientseitige RCE (SicuroWeb / Beghelli Sicuro24)

CVE-2026-22192 - Clientseitiger Auth-Bypass über localStorage (CWE-306, CWE-284)
CVE-2026-22199 - Pre-Auth-Path-Traversal zur Offenlegung von /etc/shadow (CWE-22)
-> Kette: Auth-Bypass + Path Traversal -> Hash-Cracking -> SSH-Root-RCE (Voltronic Power SNMP Web Pro 1.1) Veröffentlicht am 22. April 2026 - 120-tägige koordinierte Offenlegung über VulnCheck - kein Hersteller-Patch verfügbar
-> Vollständiger Write-up

Issue #49220 - Kein CVE - Keycloak-Admin-REST-API: Client-Geheimnisse werden an Inhaber der view-clients-Berechtigung im Klartext zurückgegeben (CWE-522, CWE-284)
-> Kette: Admin-Token (angenommener Kompromiss) -> Client-Secret-Dump -> client_credentials-Grant -> manage-users-Scope -> vollständiger Nutzer-PII-Dump + persistente ATO über Passwort-Reset
-> Das Secret bleibt bestehen, bis es manuell rotiert wird - der Ablauf des Admin-Tokens schließt das Zeitfenster nicht
-> Betroffen: alle Versionen <= 26.5.6 / Behoben: 26.5.7+ (Kein CVE - 06/01/2026)

CVE-2026-58455 - Execution After Redirect in Kombination mit OS-Command-Injection (CWE-698, CWE-78)
-> Kette: fehlendes exit() nach Authentifizierungs-Redirect -> nicht authentifizierter Sitzungszustand -> composePath-Befehlsinjektion -> Container-RCE -> Host-Kompromittierung über den eingehängten Docker-Socket
-> Betroffen: Dockwatch <= 0.6.567
-> Fix-PR #135 ohne Merge geschlossen; Stand 2026-07-21 ist kein gepatchtes Release verfügbar
-> Labor, PoC und Reproduktionshinweise


2025

DateiZielTypCVSSv3
CVE-2025-43300-POC.py-PoC-

2020

DateiZielTypCVSSv3
CVE-2020-0796_scan.shWindows SMBv3 (SMBGhost)Scanner-

2019

DateiZielTypCVSSv3
CVE-2019-14251-TEMENOS-T24.txt

PUBLISURE - Exploit-Kette: Access-Control-Bypass (Pre-Auth) -> SQLi -> RCE durch uneingeschränkten Datei-Upload -> lokaler Administrator
Veröffentlicht am 5. September 2019


2018

DateiZielTypCVSSv3
CVE-2018-10682 / CVE-2018-10683

CVE-2018-10682/10683 - nicht authentifizierte RCE in WildFly über anonymen Zugriff + automatische .war-Bereitstellung
Veröffentlicht am 3. Mai 2018 - mit @Piosky1


2017

DateiZielTypCVSSv3
CVE-2017-5671.txt

2016

CVE-2016-1000300 - GRR-Buchungssystem, Bypass des reinen Dateiendungs-Filters -> RCE + Privilege Escalation
Veröffentlicht am 7. Januar 2016


2014

DateiZielTypCVSSv3
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txtFireEye MAS 6.4.1Mehrere Schwachstellen-

Legacy

Ältere PoCs und Forschung ohne genaues Veröffentlichungsdatum.


Tools

DateiSpracheBeschreibung
Full-payload-delivery-chain.ps1PowerShellVollständige Payload-Zustellungskette (AMSI-Bypass + Dropper)
RedisCredentialCollector.pl

Repository-Struktur

root@kitploit:~
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md

Verwandte Repositories

  • kmkz/Pentesting - Pentesting-Tricks und Cheat-Sheets
  • kmkz/Assembly-language - x86/ARM-Quellcodes für die Exploit-Entwicklung
  • kmkz/Sources - Quellcode für offensive Sicherheit

Für professionelle Aufträge: boffsec-services.com

Tool herunterladen
TEMENOS T24
Advisory
-
PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txtPublisure Hybrid Mail 2.1.23-Schwachstellen-Kette7.2
WildFly 10.1.2
Nicht authentifizierte RCE
10.0
CVE-2018-8495.htmlWindows-Shell-URI-Handler (Edge/IE 11)1-Klick-RCE-
-
Advisory
-
CVE-2017-5671-Credits.pdf-Credits-
DateiZielTypCVSSv3
CVE-2016-1000300.txtGRR <= 3.0.0-RC1Authentifizierte RCE über Datei-Upload-Bypass9.9
CVE-2016-6175.txt-Advisory-
cowroot_stable.cLinux kernel (Dirty COW - CVE-2016-5195)LPE-
DateiZielSprache
BigAnt_Server2.52-RCE.pyBigAnt Server 2.52Python
CodegateCTF_web500.plCodegate CTF Web 500Perl
ForgeZoneCMS_Exploit.plForgeZone CMSPerl
FreeFloatFTP.pyFreeFloat FTP ServerPython
FTPfuzz.pyFTP (generischer Fuzzer)Python
SciteBoF_poc.plSciTE-EditorPerl
make_3.81_pointer_dereferencing_poc.plGNU Make 3.81Perl
Perl
Redis-Monitor-basierter Credential-Harvester