Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploits — Miscellaneous exploit code | Kitploit
Tools/GitHubGitHub/xiphosresearch/exploits
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubxiphosresearch/exploits

exploits

Miscellaneous exploit code

Repository anzeigen
1.6k5841vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Exploits

Verschiedener Proof-of-Concept-Exploit-Code, der bei Xiphos Research zu Testzwecken geschrieben wurde.

Aktuelle Exploits (Index möglicherweise veraltet)

  • phpMoAdmin Remote Code Execution (CVE-2015-2208)
  • LotusCMS Remote Code Execution (OSVDB-75095)
  • ElasticSearch Remote Code Execution (CVE-2015-1427)
  • ShellShock (httpd) Remote Code Execution (CVE-2014-6271)
  • IISlap - http.sys Denial of Service/RCE PoC (DoS only). (MS-15-034)
  • se0wned - Seowintech Router diagnostic.cgi remote root
  • WPsh0pwn - Wordpress WPShop eCommerce Shell Upload (WPVDB-7830)
  • nmediapwn - Wordpress N-Media Website Contact Form with File Upload 1.3.4 Shell Upload
  • pwnflow - Wordpress Work the flow file upload 2.5.2 Shell Upload
  • delusions - Wordpress InfusionSoft Gravity Forms Shell Upload (CVE-2014-6446)
  • suiteshell - SuiteCRM Post-Auth Remote Code Execution (CVE-2015-NOTYET)
  • suiteracer - SuiteCRM Post-Auth Remote Code Execution Race Condition (CVE-2015-xxxx)
  • unsanitary - Address Sanitizer + Setuid Binary = Local Root exploit (LD_PRELOAD vector)
  • DiamondFox - DiamondFox Botnet C&C Panel Shell Upload
  • DoubtfullyMalignant - BenignCertain DoS PoC
  • TorCT-Shell - TorCT RAT C&C Panel Shell Upload
  • vBullshit - vBulletin 5.x.x unserialize() Remote Code Execution (CVE-2015-7808)
  • Xanity-Shell - Xanity RAT C&C Panel Shell Upload
  • Joomraa - PoC + upload blacklist bypass (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
  • Deathsize - LifeSize Room remote code execution & local root exploit
  • AssetExploder - ManageEngine Asset Explorer remote code execution
  • DroppleGanger - Droppler <= 1.6.5 Auth-Bypass & RCE
  • tr-06fail - TR-064 Misimplementations leading to remote device takeover in ZyXEL Routers
  • screen2root - Screen 4.05.00 (CVE-2017-5618) local privesc
  • FreeACS-Pwn - TR-069 exploit for FreeACS server, disclosed at BSides Edinburgh.
  • Joomblah - Joomla 3.7.0 SQL Injection exploit (CVE-2017-8917)
  • pisspoorpool - Local file inclusion exploit for p2pool status page
  • wipgpwn - Remote Root Exploit for WePresent WiPG-1000,1500,2000 devices
  • dloser - D-Link DNS-320/330/350/x Remote Root Exploit
  • TBA

Selten gestellte Fragen.

  1. Warum gibt es hier keine "leet zerodays"?

    Weil einige unserer Forscher nicht daran glauben, Bugs vorzeitig zu eliminieren, und die inoffizielle Richtlinie zur Offenlegung besagt, dass es im alleinigen Ermessen der Person liegt, die den Bug findet.

  2. Warum schreibt ihr nicht einfach metasploit-Module?

    Gründe, nämlich "ruby", unter anderem. Außerdem können Leute, die von Rapid7 tatsächlich dafür bezahlt werden, solche Dinge zu tun, solche Dinge tun :)

  3. Warum sind hier einige alte Bugs enthalten?

    Die öffentlich verfügbaren Exploits für diese Bugs waren unzuverlässig/nicht vertrauenswürdig/Müll und bessere waren gefragt, oder sie sind Teil laufender Experimente mit verschiedenen Methoden, um sie zuverlässiger/unauffälliger/whatever zu machen.

Lizenz

Siehe die jeweiligen Lizenzen der einzelnen Exploits.

Fehlerberichte

Wir nehmen die Qualität unseres Exploit-Codes sehr ernst. Wenn Sie einen Bug oder einen Edge Case finden, bei dem ein Exploit gegen ein verwundbares Ziel fehlschlägt, lassen Sie es uns bitte sofort wissen, damit die Situation über den Bug-Tracker (Issue-Funktion in diesem Repository) oder per E-Mail/Twitter behoben werden kann.

Änderungen

Hier gibt es keine Changelogs, da das zu viel Aufwand wäre, nur git commits. Exploits werden möglicherweise regelmäßig aktualisiert, um eine größere Stabilität, Zuverlässigkeit oder Unauffälligkeit zu erreichen. Überprüfen Sie sie daher regelmäßig auf Updates.

Tool herunterladen