
iron-proxy
An egress firewall for untrusted workloads.

An egress firewall for untrusted workloads.

UEFI-GRUB2-Bootkit, das über eine NVRAM-Bootoption ein Pre-Boot-Netzwerk-Implantat installiert, per Chainload eine UKI lädt, einen dracut-Payload…

Nicht authentifizierter Jenkins-CLI-Exploit-Scanner für CVE-2024-23897, der anfällige Versionen erkennt und über die @-Expansion-Schwachstelle im…

Unauthentifizierte SQL-Injection über den Attributfilter in Phoca Cart

Nicht authentifizierter SQL-Injection-Exploit für die Ghost-CMS-Content-API (CVE-2026-26980); extrahiert Datenbanktabellen aus SQLite/MySQL mit…

CVE-2026-6765 · Nur die in Firefox offengelegten FormAutofill-Handler testen

PoC für CVE-2026-51031 zum beliebigen Lesen lokaler Dateien

CVE-2023-22047 ist eine kritische, nicht authentifizierte Local File Inclusion (LFI)-Schwachstelle in Oracle PeopleSoft Enterprise PeopleTools.…

Reverse-Engineering-Analyse von RedLine Stealer, einem .NET-basierten Info-Stealer, der C2-Domains (198.46.86.63, tempuri.org) verwendet, Windows…

Konfigurierbarer Python-PoC für CVE-2026-54433, eine Stored-XSS im Klartext-E-Mail-Renderer von Roundcube. Erzeugt präparierte .eml-Dateien, sendet…

Network-Forensik-Writeup + Tooling für eine TryHackMe-DFIR-Challenge: rekonstruiert eine hex→Base64→XOR-Exfiltration-Kette aus PCAP-Traffic und…

CVE-2026-72550 — Friendica PoC für nicht authentifizierte Stacked-Query-SQL-Injection (CVSS 9.8 Kritisch)

Reverse-Engineering-Analyse von Agent Tesla, einem auf .NET basierenden Info-Stealer, der APC-Injektion, Token-Manipulation und Registry-Persistenz…

Proof-of-Concept-Exploit für Pre-Auth-XXE-Dateilesen-Schwachstellen in SimpleSAMLphp, der die Extraktion beliebiger lokaler Dateien von betroffenen…

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

Proof-of-Concept-Checker für CVE-2025-10951, eine nicht authentifizierte Pfad-Traversal-Schwachstelle in ml-logger, die beliebiges Dateilesen über…

Betten Sie mehrere geheime Nachrichten in LLM-Chat-Token-Auswahlen ein, mithilfe arithmetischer/Discop-steganografischer Kodierer, mit bitexakter…

Proof-of-Concept exploit for CVE-2026-15409 (SonicWall SMA 1000 RCE) via Erlang distribution over WebSocket. Achieves unauthenticated remote code…