Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/m4xsec/my-exploits
Container-SicherheitExploit-FrameworksSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCloud-SicherheitLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubm4xsec/my-exploits
1vor 6h 50mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

My-Exploits

Metasploit-Module, Python-PoCs und Wegwerf-Docker-Labs für vier Plattform-CVEs: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474).

Repository anzeigen

My-Exploits

Sicherheitsforschung, die ich an vier weit verbreiteten Plattformdiensten durchgeführt habe: Keycloak, Apache NiFi, HashiCorp Vault und HashiCorp Nomad. Für jeden Befund enthält dieses Repository die Write-once-Artefakte, die ich tatsächlich verwende, ein Metasploit-Modul, wo es sinnvoll war, einen eigenständigen Python-Proof-of-Concept und ein kleines Docker-Lab, das nur den verwundbaren Dienst aufsetzt, damit jeder den Fehler reproduzieren kann, ohne mir aufs Wort zu glauben.

Nichts davon zielt auf eine Live-Umgebung ab. Die Labs sind Wegwerf-Container auf deinem eigenen Host.

Befunde

CVEKomponenteKlasseBetroffenMetasploitPoCLab
CVE-2026-18963KeycloakReset-Credentials-Sticky-Selector-Kontoübernahme< 26.7.2jajaja
CVE-2026-39816Apache NiFiTinkerpop / ExecuteGraphQuery Groovy RCE hinter dem Execute-Code-Gate2.0.0-M1 .. 2.8.0jajaja
CVE-2026-5006HashiCorp VaultTemplated-Policy-Metadaten-Slash-Injection (HCSEC-2026-32)<= 2.0.3jajaja
CVE-2026-7474HashiCorp NomadDynamic-Host-Volume-plugin_id-Path-Traversal bis zur Root (HCSEC-2026-15)<= 2.0.0jaja

Aufbau

root@kitploit:~
metasploit-custom-modules/   Metasploit-Module + Moduldokumentation, im normalen Framework-Baum
exploits/                    ein eigenständiger Python-PoC pro CVE
docker-lab/                  ein Wegwerf-Docker-Lab pro CVE, setzt nur den verwundbaren Dienst auf

Jeder dieser drei Ordner hat seine eigene README mit den Details. Kurzfassung:

  • metasploit-custom-modules/ lässt sich direkt in einen Framework-Checkout (oder dein ~/.msf4) einfügen. Drei Module: die Keycloak-Übernahme, die Vault-Metadaten-Slash-Injection und die NiFi-RCE.
  • exploits/ enthält vier abhängigkeitsarme Python-Skripte, eines pro CVE. Sie laufen gegen das passende Lab ohne Änderungen.
  • docker-lab/ enthält vier unabhängige Labs. Jedes pinnt die letzte verwundbare Version, verdrahtet genau das, was der Fehler tatsächlich benötigt (echtes OIDC für NiFi, eine echte Docker-Engine für Nomad), und sonst nichts. Keine Flags, kein verkettetes Szenario, nur der Fehler.

Einen Befund reproduzieren

Wähle eine CVE, starte ihr Lab, feuere den PoC ab. Zum Beispiel Keycloak:

root@kitploit:~
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
    --base http://127.0.0.1:8080 --realm larkspur \
    --victim j.okonkwo --newpass Chang3d-by-attacker!

Die anderen drei folgen demselben Muster. Lies zuerst die README des jeweiligen Labs – ein paar davon benötigen --build und eine Minute zum Provisionieren.

Offenlegung

Alle vier wurden den jeweiligen Herstellern gemeldet und sind in den oben genannten Versionen behoben. Alles, was hier veröffentlicht wird, läuft gegen die bewusst veralteten Images in docker-lab/. Richte es auf etwas, das dir nicht gehört, und das ist deine Sache.

Lizenz

MIT. Siehe LICENSE.

Tool herunterladen