Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-repository — 🐞 Repository of CVE found by OCD people | Kitploit
Tools/GitHubGitHub/orange-cyberdefense/cve-repository
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchCurated Resources
GitHuborange-cyberdefense/cve-repository

CVE-repository

🐞 Repository of CVE found by OCD people

Repository anzeigen
8726vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OCD CVE-Repository


Die in diesem CVE-Repository bereitgestellten Inhalte dienen ausschließlich zu Informationszwecken. Die hier dokumentierten Schwachstellen und zugehörigen Informationen werden „wie besehen“ bereitgestellt und unterliegen keinem Support. Durch die Nutzung dieses Repositorys erkennen Sie an und stimmen zu, dass Sie die darin enthaltenen Informationen auf eigenes Risiko verwenden. Wir haften nicht für direkte, indirekte oder sonstige Schäden.


Hinweis: Die Tabelle ist nach CVE-ID sortiert.

Tool herunterladen
CVE-IDExploitTypProduktAutor(en)Referenzen
CVE-2025-46816-Nicht authentifizierte RCEGoSHSGuilhem RIOUXAdvisory
CVE-2025-32786PoCNicht authentifizierte SQLiGLPI (glpiinventory plugin)Guilhem RIOUX-
CVE-2025-32432PoCNicht authentifizierte RCECraft CMSNicolas BOURRASBlog
CVE-2025-32104-Beliebiges Lesen/Schreiben im Windows-KernelSangoma Technologies driver pbsdrv.sysJean-Pascal THOMAS-
CVE-2025-22380-Fehlerhafte ZugriffskontrollePoweradminGuilhem RIOUX-
CVE-2025-22379-Authentifizierte SQL-InjectionPineApp Mail SecureAurelien CHALOT-
CVE-2025-22378-BefehlsinjektionAvid Nexis AgentAurelien CHALOT-
CVE-2024-58136-Unzureichender Schutz alternativer PfadeYii FrameworkNicolas BOURRASBlog
CVE-2024-55931-Token im Session-Speicher gespeichertXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55930-Schwache Standard-OrdnerberechtigungenXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55929-E-Mail-SpoofingXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55928-Geheimnisse im Klartext zurückgegeben & System-Geheimnisse im KlartextXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55927-Fehlerhafte Implementierung der Token-Generierung & hartcodierte SchlüsselXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55926-Beliebiges Hochladen, Löschen und Lesen von Dateien durch Header-ManipulationXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55925-Umgehung der API-Sicherheit durch Header-ManipulationXerox Workplace SuiteCyril SERVIERES-
CVE-2024-50339PoCRemote-CodeausführungGLPIGuilhem RIOUXAdvisory & Blog
CVE-2024-40638PoCSQL-Injection (authentifiziert)GLPIGuilhem RIOUXAdvisory
CVE-2024-37149PoCRemote-CodeausführungGLPIGuilhem RIOUXAdvisory
CVE-2024-29889PoCSQL-Injection (authentifiziert)GLPIGuilhem RIOUXAdvisory
CVE-2024-23767PoCKonfigurationsmanipulationAnybus X-GatewayClaire VACHEROTBlogbeitrag
CVE-2024-23766PoCDenial-of-ServiceAnybus X-GatewayClaire VACHEROTBlogbeitrag
CVE-2024-23765-Denial-of-ServiceAnybus X-GatewayClaire VACHEROTBlogbeitrag
CVE-2023-44256PoCSSRFFortinet FortiManager & FortiAnalyzerMickael DORIGNYAdvisory
CVE-2023-44249-Umgehung der AutorisierungFortinet FortiManager & FortiAnalyzerMickael DORIGNYAdvisory
CVE-2023-42787PoCCLI-Zugriff auf die Web-Konsole für unprivilegierte BenutzerFortinet FortiManager & FortiAnalyzerMickael DORIGNYAdvisory
CVE-2023-41320PoCSQLi (UPDATE-Klausel)GLPI < 10.1.0Guilhem RIOUXAdvisory
CVE-2023-36626-Gespeichertes XSSInetnum Gecco v6.00.017Emmanuel CAMPA-
CVE-2023-36625-Nicht authentifizierte RCEMontala ResourcespaceGuilhem RIOUX-
CVE-2023-33303-Unzureichende SitzungsablaufzeitFortinet FortiEDRKevin CARLIAdvisory
CVE-2023-26469PoCPfad-TraversalJorani/bbaletGuilhem RIOUX-
CVE-2023-23565PoCLokale Dateieinbindung (authentifiziert)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-23564PoCBefehlsinjektion (authentifiziert)Geomatika IsiGeo Web 6.0Romain PENLOUP & Guilhem RIOUX-
CVE-2023-23563PoCSQL-Injection (authentifiziert)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-20065-Lokale RechteausweitungCISCO IOS XE SoftwareMickael DORIGNY & Benoit MALABOEUFAdvisory
CVE-2022-45186PoCAuthentifizierter Datenbank-LeakSuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-45185PoCAuthentifizierte RCE (beliebiges Unserialize)SuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-41573PoCDatei-UploadOvidentia 8.3Nidal GUEDOUAR-
CVE-2022-41572PoCRechteausweitungEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41571PoCAuthentifizierte lokale DateieinbindungEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41570PoCNicht authentifizierte SQL-InjectionEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-35914PoCNicht authentifizierte RCEGLPI (Versionen < 10.0.3 < 9.5.9 )Cyril SERVIERESBlogbeitrag
CVE-2022-34346PoCSQL-Injection (authentifiziert)PMB (Version 7.4.1 )Mike HOUZIAUX-
CVE-2022-34328PoCXSS (reflektiert)PMB (Version 7.3.10 )Mike HOUZIAUX-
CVE-2021-46107PoCNicht authentifizierte SSRFLigeo Archives (Version < 4.0.78)Guilhem RIOUX-
CVE-2021-44032PoCUmgehung der AuthentifizierungTP-Link Omada SDN Controler V4.4.4 (Windows)Kevin LEHONGRE-
CVE-2021-42056-RechteausweitungSafenet Authentication Client (Linux)Wilfried PASCAULT-
CVE-2021-36355-Datei-Upload zu RCEevolucaire imaging <8.5 (8.2.0.12)Cyril SERVIERES-
CVE-2020-25287PoCAuthentifizierte RCEPligg 2.0.3Mike HOUZIAUX-
CVE-2020-17454PoCSelf-XSSWSO2 API Manager: 3.1.0 oder früherZakaria BRAHIMIAdvisory
CVE-2020-14950PoCAuthentifizierte RCEaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14462PoCAuthentifiziertes reflektiertes XSSCaldera 2.7.0Aurélien CHALOT-
CVE-2020-14421PoCAuthentifizierte RCEaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14295PoCAuthentifizierte RCE (aus SQLi)cacti (1.2.7, 1.2.12)Cyril SERVIERESAdvisory
CVE-2020-14146PoCXSS (reflektiert)KumbiaPHP 1.1.1Mike HOUZIAUX-
CVE-2020-11712PoCXSS (reflektiert)Openupload 0.4.3Mike HOUZIAUX-
CVE-2020-10787PoCRoot EoPVestaCP 0.9.8-26Alexandre ZANNIPost
CVE-2020-10786PoCAuthentifizierte RCEVestaCP 0.9.8-26Alexandre ZANNIPost
CVE-2020-10220PoCNicht authentifizierte SQLirConfig < 3.9.4Jean-Pascal THOMASBlogbeitrag
CVE-2020-8776
CVE-2020-8777
CVE-2020-8778
PoCGespeichertes XSSAlfresco 5.2.4Alexandre ZANNI & Romain LOISELPost
CVE-2020-1949PoCReflektiertes XSSSling CMS App 0.14.0 und frühere VersionenGuillaume GRABÉAdvisory
CVE-2019-19585PoCRoot LPErConfig < 3.9.4Jean-Pascal THOMASBlogbeitrag
CVE-2019-19509PoC & MSFAuthentifizierte RCErConfig < 3.9.4Jean-Pascal THOMASBlogbeitrag
CVE-2019-15253PoCGespeichertes XSSCisco DNAC 1.3Dylan GARNAUD & Benoit MALABOEUFAdvisory
CVE-2019-13029PoCGespeichertes XSSREDCap 8.10/9.1Alexandre ZANNI & Dylan GARNAUDPost