Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
oxasploits — Eine Reihe von Exploits und Tools, die ich für CVEs geschrieben habe, die Marshall Whittaker/oxagast zugeschrieben werden. | Kitploit
Tools/GitHubGitHub/oxasploits/oxasploits
Privilege EscalationBluetooth-SicherheitExploit-FrameworksIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationRemote-Access-ToolBinary-Exploitation
GitHuboxasploits/oxasploits

oxasploits

Eine Reihe von Exploits und Tools, die ich für CVEs geschrieben habe, die Marshall Whittaker/oxagast zugeschrieben werden.

122vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite

oxasploits

Eine Reihe von Exploits, geschrieben von oxagast

Die meisten dieser CVEs werden ebenfalls oxagast zugeschrieben
Kontakt: Marshall Whittaker [email protected]

Logo

# CVEs und PoC-Code

CVE-2006-3392

Webmin <=1.29 Remote-Root-Exploit

Dieser Exploit erbeutet ein Webmin-Cookie mithilfe eines Directory-Traversal- und Arbitrary-Read-Exploits und verwendet das Cookie anschließend erneut, um einen Exploit für authentifizierte Benutzer zu nutzen und remote Root-Zugriff zu erlangen.

CVE-2010-2626

Perl-Pipe-Upload und Shell für Miyabi CGI Tools <=1.02 und iOffice 0.1

Dieser Exploit lädt ein Perl-Programm über fehlerhafte Perl-open-read-Aufrufe (|) hoch. Nach dem Übertragen des Programms führt er chmod aus und startet eine Shell. Sollte unabhängig davon funktionieren, ob der Server durch eine Firewall geschützt ist oder nicht.

CVE-2016-10401

PK5001Z-Router Remote-Root-Exploit

Verwendet bekannten Telnet-Benutzer und Root-Passwort, um sich als Root anzumelden.

CVE-2018-17336

UDisks <=2.8.0 DoS

Dies ist Beispielcode, der udisks2 über ein fehlerhaftes Dateisystem-Label zum Absturz bringt. Wenn das Label gemountet und dann protokolliert wird, existiert eine String-Format-Schwachstelle, die beliebiges Lesen/Schreiben von Speicher als Root ermöglicht.

CVE-2019-12881

Linux-Kernel 4.15.x i915-Treiber NULL-Pointer-Dereferenz

Dieser Code demonstriert manipulierte ioctl-Aufrufe an den i915-Grafiktreiber, die das Überschreiben des CR2-Registers im Kernelspace ermöglichen und eine NULL-Pointer-Dereferenz auslösen.

CVE-2019-15947

Bitcoin Core bitcoin-qt wallet.dat aus .core-Dump wiederherstellbar

Dieser Exploit stellt wallet.dat-Dateien, die zum Zeitpunkt eines Absturzes geladen waren, aus bitcoin-qt-.core-Crash-Dump-Dateien wieder her, indem er am Anfang der Wallet nach einem Magic String greppt, den Offset berechnet und die wallet.dat(s) anschließend mit xxd rekonstruiert.

CVE-2017-5816

HP iMC dbman.exe PLAT 7.3 Command-Injection-Exploit

Fehlerhafte Bereinigung von Eingaben führt zu einer Remote-Code-Execution-Schwachstelle in dbman.exe der HP-iMC-PLAT-7.3-Suite. Der Code wird mit SYSTEM-Rechten ausgeführt.

CVE-2021-3560

Polkit- und dbus-Race-Condition-LPE-Exploit

In Polkit existiert eine Race Condition: Wenn man dbus-Nachrichten sendet und den Prozess dann mitten in der Ausführung beendet, werden falsche Berechtigungen für Benutzer gesetzt, die niemals hätten erstellt werden können, und zwar mit Systemrechten. Dies führt zu lokaler Root-Kompromittierung.

RougeTooth

Missbrauch von Bluetooth-HCI_EVT- und HID-Steuercodes auf einem Samsung Galaxy S8

Wenn man einen ahnungslosen Benutzer dazu bringen kann, sich mit einer Angreifer-Maschine zu verbinden, indem man diese als Lautsprecher (oder was auch immer) tarnt, kann man HID-Codes injizieren und die Kontrolle über das Gerät übernehmen – bis hin zum blinden Öffnen einer Shell, sofern Termux installiert ist, ganz im Rubber-Ducky-Stil. Ein funktionierender PoC und ein Video sind enthalten.

WoahIsRead

OpenSSH 9.2 SSHd-Banner-LPE über symbolischen Link

OpenSSHd 9.2 und älter prüfen Berechtigungen und Eigentümer von Dateien, die als Banner verwendet werden, nicht ordnungsgemäß. Wenn das Banner auf eine für den Benutzer beschreibbare Datei gesetzt ist, kann ein Angreifer die Datei entfernen, einen symbolischen Link auf eine nur für Root lesbare Datei des Systems erstellen (z. B. /etc/shadow), und diese wird bei der nächsten Verbindung zum sshd-Daemon ausgegeben. Für diesen Angriff ist keine erfolgreiche Anmeldung bei sshd erforderlich.

Mount Dup UUID

Ein Zero-Day in Duplicate-UUID-Overlays in mount (LPE)

Man kann ein Dateisystem mit einer suid-Binärdatei auf einer Datei erstellen, das mit einer UUID formatiert ist, die ein Duplikat einer bereits in /etc/fstab eingetragenen UUID ist. Vorausgesetzt, das Dateisystem wird mit user,suid,exec gemountet, kann man am Mountpunkt eine Shell ausführen, um eine LPE zu Root zu erreichen.

CVE-2023-38941

RCE im Django-Proxy-Manager, im Modul good_create

Man kann die eval-Funktion von django sspanel missbrauchen, um RCE als Root zu erlangen. Dies ist ein Metasploit-Modul.

CVE-2023-48251

Der Boche Netrunner Smart Pneumatic Torque Wrench

Dieses IoT-Gerät verfügt über eine Firmware mit einem hartcodierten Root-Passwort. Man kann sich mit einem leeren Passwort als Root per SSH in die Dropbear-Instanz einloggen. Dies ist ein Metasploit-Modul.

CVE-2024-23828

NginxUI-API RCE als Root

In NginxUI gibt die API einem authentifizierten Benutzer die Möglichkeit, einen Befehl hinzuzufügen/zu ändern, der als steuerndes Terminal an den Term-Tab der Web-App gebunden werden soll. Man kann dies von einer Login-Binärdatei zu etwas wie sh oder bash ändern und dann die Websocket-Instanz anzapfen, die zur Steuerung des Terminals der Web-App erzeugt wird, um eine Root-Shell zu kapern. Dies ist ein Metasploit-Modul.

CVE-2026-24479

HustOJ – Authentifiziertes Ablegen von PHP im Webroot per Zip-Slip-RCE

Ein Benutzer mit administrativen Rechten kann das CGI-Skript problem_import_qduoj.php mithilfe einer manipulierten ZIP-Datei (Zip-Slip) missbrauchen, um rückwärts durch das Dateisystem bis zum Webroot zu navigieren. Dort kann er eine PHP-Datei extrahieren, die eine Shell enthält, um vollständige RCE im Kontext des Webservers zu erlangen.


-----BEGIN PGP PUBLIC KEY BLOCK-----

Tool herunterladen