Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/tomerpeled92/cve
Privilege EscalationSchwachstellenanalyseExploitationLaterale BewegungWebanwendungs-ExploitationKuratierte Ressourcen
GitHubtomerpeled92/cve

CVE

Kuratiertes Repository von CVEs mit PoCs, Artikeln und detaillierten Beschreibungen für Schwachstellenforschung und Exploitation.

Repository anzeigen
1116vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-Tabelle

CVE-NummerTypUnternehmen/ProduktBeschreibungArtikel-LinkRepository-Link
CVE-2026-9680SQLiAlibaba RDS MCP ServersTBATBATBA
CVE-2026-50335LPEWindows < Juli 2026TBATBATBA
GHSA-73cv-556c-w3g6SQLiApache Pinot MCP < 3.1.0Fehlende Sanitisierung auf einem extern gebundenen MCP-Server kann zu SQL-Injection führen.https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2025-66335SQLiApache Doris MCP < 0.6Fehlende Sanitisierung eines optionalen Parameters könnte über einen MCP-Toolaufruf zu SQL-Injection führen.https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2024-9042RCEKubernetes < 1.32.1Speziell präparierte Pakete können Angreifern mit Kubernetes-API-Zugriff ermöglichen, auf Windows-Endpunkten Remote-Code als SYSYTEM auszuführen.https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windowsTBA
CVE-2024-38030SpoofingMicrosoft ThemesSicherheitsumgehung für den Patch von CVE-2024-21320https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030N/A
CVE-2024-21320SpoofingMicrosoft ThemesSpeziell präparierte Themes-Dateien ermöglichen Angreifern, ihre Identität vorzutäuschen. Weitere Details folgen in Kürze.https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themeshttps://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320
CVE-2023-5528RCEKubernetes < 1.28.4Nicht bereinigte Eingaben im kuberentes In-Tree-Plugin ermöglichen eine Befehlsinjektion und Remote-Codeausführung (RCE) auf allen Windows-Knoten eines Clusters mit SYSTEM-Berechtigungen.https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privilegeshttps://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528
CVE-2023-3676RCEKubernetes < 1.28Nicht bereinigte Eingaben im kuberentes subPath-Feature ermöglichen eine Befehlsinjektion und Remote-Codeausführung (RCE) auf allen Windows-Knoten eines Clusters mit SYSTEM-Berechtigungen.https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injectionhttps://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/
CVE-2023-31462LPESteelSeriesGG < 39Angreifer können die SteelSeriesGG-Datenbank modifizieren, um im Admin-Kontext schädlichen Code auszuführen.https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2023-31461LPESteelSeriesGG < 39Angreifer können Pakete an die SteelSeriesGG-API senden, was zur Ausführung von schädlichem Code im Admin-Kontext führt.https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2022-34689SpoofingWindows/ChromeDiese Schwachstelle wurde von der NSA und dem NCSC entdeckt. Mein Kollege und ich haben diese Schwachstelle analysiert und ausgenutzt.https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapihttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689
CVE-2022-35200DoSnicht veröffentlicht
CVE-2022-35199DoSnicht veröffentlicht
CVE-2022-24562RCEIObit/IOTransferEin nicht authentifizierter Angreifer kann GET- und POST-Anfragen an Airserv senden und erhält beliebigen Lese-/Schreibzugriff auf das gesamte Dateisystem (mit Administratorrechten) am Endpunkt des Opfers, was zu Datendiebstahl und Remote-Codeausführung führen kann.https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149dhttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562
CVE-2022-24141LMIObit/Itop VPNLateral Movement über Named PipesN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141
CVE-2022-24140MITMIObit/VariousEin MITM-Angriff kann zur Codeausführung führen.N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140
CVE-2022-24139LMIObit/Advanced System CareLateral Movement über Named PipesN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139
CVE-2022-24138LPEIObit/Advanced System CareDas Schreiben von Update-Dateien an einen unsicheren Speicherort auf dem PC kann zu lokaler Rechteausweitung (LPE) führen.N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138
CVE-2021-44596RCEWondershare/Dr. FoneAufgrund von Software-Designfehlern kann ein nicht authentifizierter Benutzer über UDP mit dem Dienst "InstallAssistService.exe" kommunizieren (der Dienst läuft mit SYSTEM-Berechtigungen) und ihn manipulieren, sodass er ohne jegliche Validierung von einem entfernten Standort aus eine schädliche ausführbare Datei ausführt und SYSTEM-Berechtigungen erlangt.https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-44595RCEWondershare/Dr. FoneDie neueste Version von Wondershare Dr. Fone (Stand 2021-12-06) ist anfällig für eine fehlerhafte Zugriffskontrolle (Incorrect Access Control). Ein normaler Benutzer kann manuell erstellte Pakete an die ElevationService.exe senden und ohne jegliche Validierung beliebigen Code mit SYSTEM-Berechtigungen ausführen.https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-42835LPEPlex/Plex Media ServerEin Angreifer (der über ein Benutzerkonto mit niedrigen Berechtigungen auf einem Endpunkt Fuß gefasst hat) kann auf den freigegebenen RPC-Dienst der Update-Service-Komponente zugreifen. Diese RPC-Funktionalität ermöglicht es dem Angreifer, mit der RPC-Funktionalität zu interagieren und Code von einem Pfad seiner Wahl (lokal oder remote über SMB) auszuführen – aufgrund einer TOCTOU-Race-Condition. Diese Codeausführung erfolgt im Kontext des Plex-Update-Dienstes (der als SYSTEM läuft).https://ir-on.io/2021/12/02/local-privilege-plexcalation/https://github.com/netanelc305/PlEXcalaison
CVE-2021–41067LPEBopsoft/ListaryEine fehlerhafte Implementierung des Update-Prozesses führt zum Herunterladen von Software-Updates über eine /check-update HTTP-basierte Verbindung. Dies kann mit MITM-Techniken ausgenutzt werden. Zusammen mit der fehlenden Paketvalidierung kann dies zur Manipulation von Update-Paketen führen, was die Installation schädlicher Inhalte verursachen kann.https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41066LPEBopsoft/ListaryWenn Listary als Administrator konfiguriert ist, fragt Listary nicht erneut nach Berechtigungen, wenn ein Benutzer versucht, über Listary selbst auf Dateien auf dem System zuzugreifen (der UAC-Schutz wird umgangen; es gibt keine Berechtigungsvalidierung des aktuellen Benutzers, der über Listary läuft).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41065LPEBopsoft/ListaryEin Angreifer kann eine Named Pipe mit dem Namen \.\pipe\Listary.listaryService erstellen und darauf warten, dass ein privilegierter Benutzer eine Sitzung auf dem Host mit installiertem Listary öffnet. Listary greift automatisch auf die Named Pipe zu, und der Angreifer kann das Token des Opfers duplizieren, um sich als dieses auszugeben. Dieser Exploit ist in bestimmten Windows-Versionen gültig (Microsoft hat das Problem in späteren Windows-10-Builds behoben).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
Tool herunterladen