Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
security-research — Security Research | Kitploit
Tools/GitHubGitHub/mirchr/security-research
Password CrackingPrivilege EscalationVulnerability AnalysisExploitationWeb SecurityPenetration TestingRed TeamingCurated Resources
GitHubmirchr/security-research

security-research

Security Research

Repository anzeigen
9426vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Sicherheitsforschung

Eine Sammlung von Dateien im Zusammenhang mit meiner persönlichen Sicherheitsforschung. Weitere Inhalte werden auf meinem Blog https://blog.mirch.io veröffentlicht.

Werkzeuge

WerkzeugBeschreibung
openssldir_checkWindows-Dienstprogramm zur Prüfung auf potenziell unsichere Pfade, die vom OPENSSLDIR-Build-Parameter in OpenSSL-Bibliotheken verwendet werden
ssscache2johnKonvertiert SSSD-LDAP-Cache-Dateien in das John-the-Ripper-Format
DumpTompcatSessionsDump von Tomcat-Sitzungen per JMX

Schwachstellen

  • CVE-2025-32463 - Sicherheitslücke in Sudo zur Erhöhung von Privilegien. PoC: CVE-2025-32463-sudo-chwoot.sh. Detaillierte Analyse: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

  • CVE-2020-3950 - VMware-Fusion-Sicherheitslücke zur Erhöhung von Privilegien. PoC: CVE-2020-3950.sh.

  • CVE-2019-19954 - Signal-Desktop-Windows-Sicherheitslücke zur Erhöhung von Privilegien. Detaillierte Analyse: https://blog.mirch.io/signal-desktop-windows-lpe

  • CVE-2019-3466 - Debian-/Ubuntu-PostgreSQL-Rechteausweitung über pg_ctlcluster. CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh. Detaillierte Analyse: https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation. Debian-Sicherheitshinweis: DSA-4568. Ubuntu-Sicherheitshinweis: 4194-1

  • CVE-2019-12571 - PIA macOS-Sicherheitslücke: Überschreiben beliebiger Dateien. CVE-2019-12571.txt.

  • CVE-2019-12572 - PIA Windows-Rechteausweitung: Bösartige OpenSSL-Engine. CVE-2019-12572.txt. Schritt-für-Schritt-Anleitung: https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/

  • CVE-2019-12573 - PIA Linux-, macOS-Sicherheitslücke: Überschreiben beliebiger Dateien. CVE-2019-12573.txt.

Tool herunterladen
  • CVE-2019-12574 - PIA Windows-Rechteausweitung: DLL-Injection. Detaillierte Analyse: CVE-2019-12574.txt.

  • CVE-2019-12575 - PIA Linux-, macOS-Rechteausweitung: Shared-Object-Injection. CVE-2019-12575.txt.

  • CVE-2019-12576 - PIA macOS-Rechteausweitung: Nicht vertrauenswürdiger Suchpfad. CVE-2019-12576.txt.

  • CVE-2019-12577 - PIA macOS-Rechteausweitung: Unsicheres umask. CVE-2019-12577.txt.

  • CVE-2019-12578 - PIA Linux-Rechteausweitung: Argument-Injection. CVE-2019-12578.txt.

  • CVE-2019-12579 - PIA Linux-, macOS-Rechteausweitung: Befehlsinjektion. CVE-2019-12579.txt.

  • CVE-2019-6617 - F5-BIG-IP-Resource-Administrator-Rechteausweitung. CVE-2019-6617.txt. F5-Sicherheitshinweis: https://support.f5.com/csp/article/K38941195

  • CVE-2019-6724 - Barracuda-VPN-Client-Rechteausweitung unter Linux und macOS. PoC: CVE-2019-6724.sh. Detaillierte Analyse: CVE-2019-6724: Barracuda-VPN-Client-Rechteausweitung unter Linux und macOS. Barracuda-VPN-Client-Versionshinweise

  • CVE-2018-1792.sh - IBM MQ kann es einem Angreifer ermöglichen, einen Rechteausweitungsangriff auf einem lokalen Rechner auszuführen. PoC: CVE-2018-1792.sh. Detaillierte Analyse: CVE-2018-1792 – IBM-MQ-Rechteausweitung: Spaß mit RUNPATH. IBM-Sicherheitshinweis: ibm10734447

  • CVE-2018-15332 - F5-BIG-IP-APM-Client für Linux und macOS – Sicherheitslücke zum Übernehmen beliebiger Dateien. Detaillierte Analyse: CVE-2018-15332.txt. F5-Sicherheitshinweis: K12130880

  • CVE-2018-5529, CVE-2018-5546 - Sicherheitslücke im F5-BIG-IP-APM-Client für Linux und macOS. Detaillierte Analyse: CVE-2018-5529.txt. F5-Sicherheitshinweise: K52171282, K54431371

  • CVE-2018-18629 - Rechteausweitung unter Linux über keybase-redirector . PoC: CVE-2018-18629.sh. Detaillierte Analyse: CVE-2018-18629: Keybase-Rechteausweitung unter Linux. Keybase-Sicherheitshinweis: Lokale Rechteausweitung unter Linux über keybase-redirector (KB002)

  • CVE-2018-19788 - PolicyKit (auch bekannt als polkit) 0.115, das einem Benutzer mit einer UID größer als INT_MAX erlaubt, beliebige systemctl-Befehle auszuführen. PoC: CVE-2018-19788.sh. Detaillierte Analyse: CVE-2018-19788 PoC – polkit: Fehlerhafte Verarbeitung von Benutzern mit UID > INT_MAX führt zu Authentifizierungsumgehung. Artikel von The Hacker News: Warnung! Nicht privilegierte Linux-Benutzer mit UID > INT_MAX können beliebige Befehle ausführen

  • CVE-2018-18556 - VyOS-Rechteausweitung über sudo pppd für Operator-Benutzer. PoC: CVE-2018-18556.sh. Detaillierte Analyse: CVE-2018-18556 – VyOS-Rechteausweitung über sudo pppd für Operator-Benutzer. Sicherheitshinweis: Die Stufe "operator" hat sich als unsicher erwiesen und wird in den nächsten Versionen entfernt