
Kuratiertes Repository von CVEs mit PoCs, Artikeln und detaillierten Beschreibungen für Schwachstellenforschung und Exploitation.
| CVE-Nummer | Typ | Unternehmen/Produkt | Beschreibung | Artikel-Link | Repository-Link |
|---|---|---|---|---|---|
| CVE-2026-9680 | SQLi | Alibaba RDS MCP Servers | TBA | TBA | TBA |
| CVE-2026-50335 | LPE | Windows < Juli 2026 | TBA | TBA | TBA |
| GHSA-73cv-556c-w3g6 | SQLi | Apache Pinot MCP < 3.1.0 | Fehlende Sanitisierung auf einem extern gebundenen MCP-Server kann zu SQL-Injection führen. | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2025-66335 | SQLi | Apache Doris MCP < 0.6 | Fehlende Sanitisierung eines optionalen Parameters könnte über einen MCP-Toolaufruf zu SQL-Injection führen. | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2024-9042 | RCE | Kubernetes < 1.32.1 | Speziell präparierte Pakete können Angreifern mit Kubernetes-API-Zugriff ermöglichen, auf Windows-Endpunkten Remote-Code als SYSYTEM auszuführen. | https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windows | TBA |
| CVE-2024-38030 | Spoofing | Microsoft Themes | Sicherheitsumgehung für den Patch von CVE-2024-21320 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030 | N/A |
| CVE-2024-21320 | Spoofing | Microsoft Themes | Speziell präparierte Themes-Dateien ermöglichen Angreifern, ihre Identität vorzutäuschen. Weitere Details folgen in Kürze. | https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themes | https://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320 |
| CVE-2023-5528 | RCE | Kubernetes < 1.28.4 | Nicht bereinigte Eingaben im kuberentes In-Tree-Plugin ermöglichen eine Befehlsinjektion und Remote-Codeausführung (RCE) auf allen Windows-Knoten eines Clusters mit SYSTEM-Berechtigungen. | https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges | https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528 |
| CVE-2023-3676 | RCE | Kubernetes < 1.28 | Nicht bereinigte Eingaben im kuberentes subPath-Feature ermöglichen eine Befehlsinjektion und Remote-Codeausführung (RCE) auf allen Windows-Knoten eines Clusters mit SYSTEM-Berechtigungen. | https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injection | https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/ |
| CVE-2023-31462 | LPE | SteelSeriesGG < 39 | Angreifer können die SteelSeriesGG-Datenbank modifizieren, um im Admin-Kontext schädlichen Code auszuführen. | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation | |
| CVE-2023-31461 | LPE | SteelSeriesGG < 39 | Angreifer können Pakete an die SteelSeriesGG-API senden, was zur Ausführung von schädlichem Code im Admin-Kontext führt. | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation | |
| CVE-2022-34689 | Spoofing | Windows/Chrome | Diese Schwachstelle wurde von der NSA und dem NCSC entdeckt. Mein Kollege und ich haben diese Schwachstelle analysiert und ausgenutzt. | https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapi | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689 |
| CVE-2022-35200 | DoS | nicht veröffentlicht | |||
| CVE-2022-35199 | DoS | nicht veröffentlicht | |||
| CVE-2022-24562 | RCE | IObit/IOTransfer | Ein nicht authentifizierter Angreifer kann GET- und POST-Anfragen an Airserv senden und erhält beliebigen Lese-/Schreibzugriff auf das gesamte Dateisystem (mit Administratorrechten) am Endpunkt des Opfers, was zu Datendiebstahl und Remote-Codeausführung führen kann. | https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149d | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562 |
| CVE-2022-24141 | LM | IObit/Itop VPN | Lateral Movement über Named Pipes | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141 |
| CVE-2022-24140 | MITM | IObit/Various | Ein MITM-Angriff kann zur Codeausführung führen. | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140 |
| CVE-2022-24139 | LM | IObit/Advanced System Care | Lateral Movement über Named Pipes | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139 |
| CVE-2022-24138 | LPE | IObit/Advanced System Care | Das Schreiben von Update-Dateien an einen unsicheren Speicherort auf dem PC kann zu lokaler Rechteausweitung (LPE) führen. | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138 |
| CVE-2021-44596 | RCE | Wondershare/Dr. Fone | Aufgrund von Software-Designfehlern kann ein nicht authentifizierter Benutzer über UDP mit dem Dienst "InstallAssistService.exe" kommunizieren (der Dienst läuft mit SYSTEM-Berechtigungen) und ihn manipulieren, sodass er ohne jegliche Validierung von einem entfernten Standort aus eine schädliche ausführbare Datei ausführt und SYSTEM-Berechtigungen erlangt. | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-44595 | RCE | Wondershare/Dr. Fone | Die neueste Version von Wondershare Dr. Fone (Stand 2021-12-06) ist anfällig für eine fehlerhafte Zugriffskontrolle (Incorrect Access Control). Ein normaler Benutzer kann manuell erstellte Pakete an die ElevationService.exe senden und ohne jegliche Validierung beliebigen Code mit SYSTEM-Berechtigungen ausführen. | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-42835 | LPE | Plex/Plex Media Server | Ein Angreifer (der über ein Benutzerkonto mit niedrigen Berechtigungen auf einem Endpunkt Fuß gefasst hat) kann auf den freigegebenen RPC-Dienst der Update-Service-Komponente zugreifen. Diese RPC-Funktionalität ermöglicht es dem Angreifer, mit der RPC-Funktionalität zu interagieren und Code von einem Pfad seiner Wahl (lokal oder remote über SMB) auszuführen – aufgrund einer TOCTOU-Race-Condition. Diese Codeausführung erfolgt im Kontext des Plex-Update-Dienstes (der als SYSTEM läuft). | https://ir-on.io/2021/12/02/local-privilege-plexcalation/ | https://github.com/netanelc305/PlEXcalaison |
| CVE-2021–41067 | LPE | Bopsoft/Listary | Eine fehlerhafte Implementierung des Update-Prozesses führt zum Herunterladen von Software-Updates über eine /check-update HTTP-basierte Verbindung. Dies kann mit MITM-Techniken ausgenutzt werden. Zusammen mit der fehlenden Paketvalidierung kann dies zur Manipulation von Update-Paketen führen, was die Installation schädlicher Inhalte verursachen kann. | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41066 | LPE | Bopsoft/Listary | Wenn Listary als Administrator konfiguriert ist, fragt Listary nicht erneut nach Berechtigungen, wenn ein Benutzer versucht, über Listary selbst auf Dateien auf dem System zuzugreifen (der UAC-Schutz wird umgangen; es gibt keine Berechtigungsvalidierung des aktuellen Benutzers, der über Listary läuft). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41065 | LPE | Bopsoft/Listary | Ein Angreifer kann eine Named Pipe mit dem Namen \.\pipe\Listary.listaryService erstellen und darauf warten, dass ein privilegierter Benutzer eine Sitzung auf dem Host mit installiertem Listary öffnet. Listary greift automatisch auf die Named Pipe zu, und der Angreifer kann das Token des Opfers duplizieren, um sich als dieses auszugeben. Dieser Exploit ist in bestimmten Windows-Versionen gültig (Microsoft hat das Problem in späteren Windows-10-Builds behoben). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |