Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
labs — Schwachstellen-Labore für Sicherheitsanalysen | Kitploit
Tools/GitHubGitHub/nixawk/labs
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsKuratierte RessourcenLabs & Praxis
GitHubnixawk/labs

labs

Schwachstellen-Labore für Sicherheitsanalysen

Repository anzeigen
1.2k43726vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Tool herunterladen
NameBeschreibung
CVE-2015-5531Verzeichnis-Traversal-Schwachstelle in Elasticsearch vor 1.6.1 ermöglicht entfernten Angreifern, beliebige Dateien über nicht näher bezeichnete Vektoren im Zusammenhang mit Snapshot-API-Aufrufen zu lesen.
CVE-2016-1909Fortinet FortiAnalyzer vor 5.0.12 und 5.2.x vor 5.2.5; FortiSwitch 3.3.x vor 3.3.3; FortiCache 3.0.x vor 3.0.8; und FortiOS 4.1.x vor 4.1.11, 4.2.x vor 4.2.16, 4.3.x vor 4.3.17 und 5.0.x vor 5.0.8 haben eine hartkodierte Passphrase für das Konto Fortimanager_Access, die es entfernten Angreifern ermöglicht, über eine SSH-Sitzung administrativen Zugriff zu erlangen.
CVE-2016-10225Der sunxi-debug-Treiber im Allwinner-3.4-Legacy-Kernel für H3-, A83T- und H8-Geräte ermöglicht lokalen Benutzern, Root-Rechte zu erlangen, indem sie "rootmydevice" an /proc/sunxi_debug/sunxi_debug senden.
CVE-2016-3087Apache Struts 2.3.20.x vor 2.3.20.3, 2.3.24.x vor 2.3.24.3 und 2.3.28.x vor 2.3.28.1 erlauben entfernten Angreifern, wenn Dynamic Method Invocation aktiviert ist, beliebigen Code über Vektoren im Zusammenhang mit einem !-Operator (Ausrufezeichen) an das REST-Plugin auszuführen.
CVE-2016-4338Das Konfigurationsskript für den MySQL-Benutzerparameter (userparameter_mysql.conf) im Agenten in Zabbix vor 2.0.18, 2.2.x vor 2.2.13 und 3.0.x vor 3.0.3, wenn es mit einer anderen Shell als bash verwendet wird, ermöglicht kontextabhängigen Angreifern, beliebigen Code oder SQL-Befehle über den Parameter mysql.size auszuführen.
CVE-2016-5195Race Condition in mm/gup.c im Linux-Kernel 2.x bis 4.x vor 4.8.3 ermöglicht lokalen Benutzern, Privilegien zu erlangen, indem sie die fehlerhafte Behandlung einer Copy-on-Write-Funktion (COW) ausnutzen, um in ein schreibgeschütztes Speicher-Mapping zu schreiben, wie im Oktober 2016 in freier Wildbahn ausgenutzt, auch bekannt als "Dirty COW".
CVE-2016-6277NETGEAR R6250 vor 1.0.4.6.Beta, R6400 vor 1.0.1.18.Beta, R6700 vor 1.0.1.14.Beta, R6900, R7000 vor 1.0.7.6.Beta, R7100LG vor 1.0.0.28.Beta, R7300DST vor 1.0.0.46.Beta, R7900 vor 1.0.1.8.Beta, R8000 vor 1.0.3.26.Beta, D6220, D6400, D7000 und möglicherweise andere Router erlauben entfernten Angreifern, beliebige Befehle über Shell-Metazeichen in der Pfadangabe zu cgi-bin/ auszuführen.
CVE-2016-6415Die Server-IKEv1-Implementierung in Cisco IOS 12.2 bis 12.4 und 15.0 bis 15.6, IOS XE bis 3.18S, IOS XR 4.3.x und 5.0.x bis 5.2.x sowie PIX vor 7.0 ermöglicht entfernten Angreifern, vertrauliche Informationen aus dem Gerätespeicher über eine Security-Association-Aushandlungsanfrage (SA) zu erlangen, auch bekannt als Bug-IDs CSCvb29204 und CSCvb36055 oder BENIGNCERTAIN.
CVE-2016-7124ext/standard/var_unserializer.c in PHP vor 5.6.25 und 7.x vor 7.0.10 behandelt bestimmte ungültige Objekte falsch, was entfernten Angreifern ermöglicht, einen Denial-of-Service zu verursachen oder möglicherweise andere nicht näher bezeichnete Auswirkungen über manipulierte serialisierte Daten zu erzielen, die zu einem (1) __destruct-Aufruf oder (2) Magic-Method-Aufruf führen.
CVE-2017-0199Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1 und Windows 8.1 erlauben entfernten Angreifern, beliebigen Code über ein manipuliertes Dokument auszuführen, auch bekannt als "Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API".
CVE-2017-1000353Jenkins-Versionen 2.56 und früher sowie 2.46.1 LTS und früher sind anfällig für eine nicht authentifizierte Remote-Codeausführung. Eine nicht authentifizierte Remote-Codeausführungs-Schwachstelle erlaubte Angreifern, ein serialisiertes Java-SignedObject-Objekt an die Jenkins-CLI zu übertragen, das mit einem neuen ObjectInputStream deserialisiert würde, wodurch der bestehende Blacklist-basierte Schutzmechanismus umgangen wird. Wir beheben dieses Problem, indem wir SignedObject zur Blacklist hinzufügen. Wir portieren außerdem das neue HTTP-CLI-Protokoll von Jenkins 2.54 auf LTS 2.46.2 zurück und kennzeichnen das Remoting-basierte (d. h. auf Java-Serialisierung basierende) CLI-Protokoll als veraltet, indem wir es standardmäßig deaktivieren.
CVE-2017-12615Beim Ausführen von Apache Tomcat 7.0.0 bis 7.0.79 unter Windows mit aktivierten HTTP-PUTs (z. B. durch Setzen des readonly-Initialisierungsparameters des Default auf false) war es möglich, eine JSP-Datei über eine speziell gestaltete Anfrage auf den Server hochzuladen. Diese JSP konnte dann angefordert werden, und jeder darin enthaltene Code würde vom Server ausgeführt.
CVE-2017-17411Diese Schwachstelle ermöglicht entfernten Angreifern, beliebigen Code auf verwundbaren Installationen von Linksys WVBR0 auszuführen. Für die Ausnutzung dieser Schwachstelle ist keine Authentifizierung erforderlich. Der spezifische Fehler liegt im Webverwaltungsportal. Das Problem besteht in der fehlenden ordnungsgemäßen Validierung von Benutzerdaten vor der Ausführung eines Systemaufrufs. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Code mit Root-Rechten auszuführen. Dies war ZDI-CAN-4892.
CVE-2017-5135Bestimmte Technicolor-Geräte weisen eine Umgehung der SNMP-Zugriffskontrolle auf, die in einigen Fällen möglicherweise eine ISP-Anpassung betrifft. Das Technicolor (ehemals Cisco) DPC3928SL mit Firmware D3928SL-P15-13-A386-c3420r55105-160127a konnte von jeder SNMP-Community-String aus dem Internet erreicht werden; außerdem kann man in die MIB schreiben, da sie Schreibeigenschaften bietet, auch bekannt als Stringbleed. HINWEIS: Das GitHub-Repository string-bleed/StringBleed-CVE-2017-5135 ist seit dem 27.04.2017 keine gültige Referenz; es enthält Trojaner-Code, der angeblich diese Schwachstelle ausnutzt.
CVE-2017-5638Der Jakarta-Multipart-Parser in Apache Struts 2 2.3.x vor 2.3.32 und 2.5.x vor 2.5.10.1 weist eine falsche Ausnahmebehandlung und Fehlermeldungserzeugung während Datei-Upload-Versuchen auf, was entfernten Angreifern ermöglicht, beliebige Befehle über einen manipulierten Content-Type-, Content-Disposition- oder Content-Length-HTTP-Header auszuführen; wurde im März 2017 in freier Wildbahn mit einem Content-Type-Header ausgenutzt, der eine #cmd=-Zeichenkette enthält.
CVE-2017-5689Ein nicht privilegierter Netzwerkangreifer konnte Systemprivilegien für bereitgestellte Intel-Manageability-SKUs erlangen: Intel Active Management Technology (AMT) und Intel Standard Manageability (ISM). Ein nicht privilegierter lokaler Angreifer konnte Manageability-Funktionen bereitstellen und dadurch nicht privilegierte Netzwerk- oder lokale Systemprivilegien auf Intel-Manageability-SKUs erlangen: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) und Intel Small Business Technology (SBT).
CVE-2017-7494Samba seit Version 3.5.0 und vor 4.6.4, 4.5.10 und 4.4.14 ist anfällig für eine Remote-Codeausführungs-Schwachstelle, die es einem bösartigen Client ermöglicht, eine Shared Library in eine beschreibbare Freigabe hochzuladen und dann den Server dazu zu bringen, sie zu laden und auszuführen.
CVE-2017-8464Windows Shell in Microsoft Windows Server 2008 SP2 und R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold und R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 und Windows Server 2016 erlaubt lokalen Benutzern oder entfernten Angreifern, beliebigen Code über eine manipulierte .LNK-Datei auszuführen, die bei der Symbolanzeige im Windows Explorer oder in jeder anderen Anwendung, die das Symbol der Verknüpfung analysiert, nicht ordnungsgemäß behandelt wird. Auch bekannt als "LNK Remote Code Execution Vulnerability".
CVE-2017-9791Das Struts-1-Plugin in Apache Struts 2.3.x könnte Remote-Codeausführung über einen bösartigen Feldwert ermöglichen, der in einer Roh-Nachricht an die ActionMessage übergeben wird.
CVE-2018-4407Apple iOS 11 und früher, Apple macOS High Sierra bis einschließlich 10.13.6, Apple macOS Sierra bis einschließlich 10.12.6, Apple OS X El Capitan und früher. Ein Heap-Pufferüberlauf ist im XNU-Betriebssystemkernel von Apple möglich.
CVE-2018-7600Drupal vor 7.58, 8.x vor 8.3.9, 8.4.x vor 8.4.6 und 8.5.x vor 8.5.1 ermöglicht entfernten Angreifern aufgrund eines Problems, das mehrere Subsysteme mit Standard- oder gängigen Modulkonfigurationen betrifft, beliebigen Code auszuführen.
CVE-2018-10562Ein Problem wurde in Dasan-GPON-Heimroutern entdeckt. Command Injection kann über den Parameter dest_host in einer diag_action=ping-Anfrage an eine GponForm/diag_Form-URI auftreten. Da der Router Ping-Ergebnisse in /tmp speichert und sie an den Benutzer überträgt, wenn dieser /diag.html erneut aufruft, ist es recht einfach, Befehle auszuführen und deren Ausgabe abzurufen.
MS17_010https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-010
NETCORE_NETDIS_UDP-53413-BACKDOORhttp://blog.trendmicro.com/trendlabs-security-intelligence/netis-routers-leave-wide-open-backdoor/