
dalfox
Schneller XSS-Scanner mit Parameteranalyse, WAF-Fingerprinting und DOM/AST-Verifikation. Unterstützt reflektierte, gespeicherte und DOM-basierte…

Schneller XSS-Scanner mit Parameteranalyse, WAF-Fingerprinting und DOM/AST-Verifikation. Unterstützt reflektierte, gespeicherte und DOM-basierte…

Ein API-Hooking-Framework zum Abfangen und Überwachen von Windows-Anwendungen

Ein coding-agent skill für mehrphasige Sicherheitsaudits mit unabhängig verifizierten, maschinenlesbaren Ergebnissen

Exploit für Jenkins Serialisierungssicherheitslücke - CVE-2016-0792

ComfyEngine ist ein Toolkit zur Speichererkundung, das für Personen entwickelt wurde, die einen laufenden Prozess überwachen, patchen und per Skript…

Laravel Debug-Modus – Remote Code Execution (RCE)

Akademisches Forschungsprojekt, das N-Day-Schwachstellen im Linux-Kernel analysiert, mit Schwerpunkt auf CVE-2024-36886 im TIPC-Protokoll. Enthält…

Ein strace-ähnliches Programm für die Windows 'native' API

Laufzeitschema- und RTTI-Extraktionstool für Deadlock, CS2, Dota und andere (Source 2). Kein source2gen erforderlich.


ExportHider: Generierung der Exporttabelle zur Laufzeit, um die exportierten Funktionen aus der DLL-Datei zu verbergen.

Automatisierte Entdeckung, Validierung und Bestätigung von DLL-Hijacking. Lokale Fehlkonfigurationen in bewaffnete, bestätigte Angriffspfade…

Laufzeit-JVM-Analyse-Toolkit zur Inspektion von Klassen, Methoden, Feldern, Constant Pool und Bytecode

Ein Magisk-Modul, das das Ausführen des Frida-Servers auf Android vereinfacht, mit einfachen Verwaltungsbefehlen zum Herunterladen bestimmter…

Code in laufende Python-Prozesse injizieren

Ein PoC Java Stager, der eine Java-Datei im Speicher herunterladen, kompilieren und ausführen kann.

Eine Lösung zur plattformübergreifenden Erkennung obfuskierter Befehle, vorgestellt auf der CIS2019 China. 动静态Bash/CMD/PowerShell命令混淆检测框架 - CIS 2019大会

pyREtic ist ein erweiterbares Framework für das In-Memory-Reverse-Engineering von Python 2.x-Bytecode.