
Originale CVEs, Exploit-PoCs und Security-Advisories mit detaillierten Schwachstellenketten, Privilege-Escalation- und Container-Escape-Techniken für Penetrationstests und Forschung.
Originale CVEs, Exploit-PoCs und Sicherheitsadvisories
von @kmkz · boffsec-services.com · @kmkz_security
| Datei | Ziel | Typ | CVSSv3 |
|---|---|---|---|
| CVE-2026-22191-SicuroWeb-ATI-chain.txt | SicuroWeb / Beghelli Sicuro24 | Advisory (3-CVE-Kette) | 9.3 |
| CVE-2026-22191-POC.py | SicuroWeb / Beghelli Sicuro24 | PoC (mitmproxy) | 9.3 |
| CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt | Voltronic Power SNMP Web Pro 1.1 | Advisory (2-CVE-Kette) | 10.0 |
| KeyCloak-49220-secret-dump-ato.sh | Keycloak <= 26.5.6 | PoC (Client-Secret-Dump + ATO) | 8.1 |
| CVE-2026-58455 | Dockwatch | Labor + PoC | 9.8 |
CVE-2026-22191 - Template-Injection (CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS-Sandbox-Escape (CWE-94, CWE-1104)
CVE-2026-41469 - Fehlende CSP / Persistenz (CWE-693)
-> Kette: Template-Injection -> Sandbox-Escape -> Persistenz ohne CSP -> MITM-Zustellung -> persistente clientseitige RCE (SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - Clientseitiger Auth-Bypass über localStorage (CWE-306, CWE-284)
CVE-2026-22199 - Pre-Auth-Path-Traversal zur Offenlegung von /etc/shadow (CWE-22)
-> Kette: Auth-Bypass + Path Traversal -> Hash-Cracking -> SSH-Root-RCE (Voltronic Power SNMP Web Pro 1.1)
Veröffentlicht am 22. April 2026 - 120-tägige koordinierte Offenlegung über VulnCheck - kein Hersteller-Patch verfügbar
-> Vollständiger Write-up
Issue #49220 - Kein CVE - Keycloak-Admin-REST-API: Client-Geheimnisse werden an Inhaber der view-clients-Berechtigung im Klartext zurückgegeben (CWE-522, CWE-284)
-> Kette: Admin-Token (angenommener Kompromiss) -> Client-Secret-Dump -> client_credentials-Grant -> manage-users-Scope -> vollständiger Nutzer-PII-Dump + persistente ATO über Passwort-Reset
-> Das Secret bleibt bestehen, bis es manuell rotiert wird - der Ablauf des Admin-Tokens schließt das Zeitfenster nicht
-> Betroffen: alle Versionen <= 26.5.6 / Behoben: 26.5.7+ (Kein CVE - 06/01/2026)
CVE-2026-58455 - Execution After Redirect in Kombination mit OS-Command-Injection (CWE-698, CWE-78)
-> Kette: fehlendes exit() nach Authentifizierungs-Redirect -> nicht authentifizierter Sitzungszustand -> composePath-Befehlsinjektion -> Container-RCE -> Host-Kompromittierung über den eingehängten Docker-Socket
-> Betroffen: Dockwatch <= 0.6.567
-> Fix-PR #135 ohne Merge geschlossen; Stand 2026-07-21 ist kein gepatchtes Release verfügbar
-> Labor, PoC und Reproduktionshinweise
| Datei | Ziel | Typ | CVSSv3 |
|---|---|---|---|
| CVE-2025-43300-POC.py | - | PoC | - |
| Datei | Ziel | Typ | CVSSv3 |
|---|---|---|---|
| CVE-2020-0796_scan.sh | Windows SMBv3 (SMBGhost) | Scanner | - |
| Datei | Ziel | Typ | CVSSv3 |
|---|---|---|---|
| CVE-2019-14251-TEMENOS-T24.txt | TEMENOS T24 | Advisory | - |
| PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txt | Publisure Hybrid Mail 2.1.2 | 3-Schwachstellen-Kette | 7.2 |
PUBLISURE - Exploit-Kette: Access-Control-Bypass (Pre-Auth) -> SQLi -> RCE durch uneingeschränkten Datei-Upload -> lokaler Administrator
Veröffentlicht am 5. September 2019
| Datei | Ziel | Typ | CVSSv3 |
|---|---|---|---|
| CVE-2018-10682 / CVE-2018-10683 | WildFly 10.1.2 | Nicht authentifizierte RCE | 10.0 |
| CVE-2018-8495.html | Windows-Shell-URI-Handler (Edge/IE 11) | 1-Klick-RCE | - |
CVE-2018-10682/10683 - nicht authentifizierte RCE in WildFly über anonymen Zugriff + automatische .war-Bereitstellung
Veröffentlicht am 3. Mai 2018 - mit @Piosky1
| Datei | Ziel | Typ | CVSSv3 |
|---|---|---|---|
| CVE-2017-5671.txt | - | Advisory | - |
| CVE-2017-5671-Credits.pdf | - | Credits | - |
| Datei | Ziel | Typ | CVSSv3 |
|---|---|---|---|
| CVE-2016-1000300.txt | GRR <= 3.0.0-RC1 | Authentifizierte RCE über Datei-Upload-Bypass | 9.9 |
| CVE-2016-6175.txt | - | Advisory | - |
| cowroot_stable.c | Linux kernel (Dirty COW - CVE-2016-5195) | LPE | - |
CVE-2016-1000300 - GRR-Buchungssystem, Bypass des reinen Dateiendungs-Filters -> RCE + Privilege Escalation
Veröffentlicht am 7. Januar 2016
| Datei | Ziel | Typ | CVSSv3 |
|---|---|---|---|
| FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txt | FireEye MAS 6.4.1 | Mehrere Schwachstellen | - |
Ältere PoCs und Forschung ohne genaues Veröffentlichungsdatum.
| Datei | Ziel | Sprache |
|---|---|---|
| BigAnt_Server2.52-RCE.py | BigAnt Server 2.52 | Python |
| CodegateCTF_web500.pl | Codegate CTF Web 500 | Perl |
| ForgeZoneCMS_Exploit.pl | ForgeZone CMS | Perl |
| FreeFloatFTP.py | FreeFloat FTP Server | Python |
| FTPfuzz.py | FTP (generischer Fuzzer) | Python |
| SciteBoF_poc.pl | SciTE-Editor | Perl |
| make_3.81_pointer_dereferencing_poc.pl | GNU Make 3.81 | Perl |
| Datei | Sprache | Beschreibung |
|---|---|---|
| Full-payload-delivery-chain.ps1 | PowerShell | Vollständige Payload-Zustellungskette (AMSI-Bypass + Dropper) |
| RedisCredentialCollector.pl | Perl | Redis-Monitor-basierter Credential-Harvester |
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md