
custom-oscp-tooling
OSCP-fokussiertes Toolkit für die read-only-Enumeration von Netzwerk, SMB, AD, DNS, Web und Datenbanken; Privesc-Scans, Hash-Identifizierung und…

OSCP-fokussiertes Toolkit für die read-only-Enumeration von Netzwerk, SMB, AD, DNS, Web und Datenbanken; Privesc-Scans, Hash-Identifizierung und…

OSCP-Feldnotizbuch von Samson Laird: zusammengeführte Techniksammlung, nummerierte Notizen (MIT)

OSCP-konformer Netzwerk-Recon-Orchestrator für Port-Erkennung, Dienstklassifizierung und Enum-only-Plugin-Dispatch über HTTP, SMB, FTP, SNMP, SSH und…

Forschungsframework, das Post-Exploitation durch Entscheidungsintelligenz neu definiert.

Offline-AD/Entra-Angriffspfad-Analysator für SharpHound/AzureHound-JSON. Deckt priorisierte Privilegieneskalations-, Credential- und…

Erkennt nicht authentifizierte MLflow-Webhook-SSRF (CVE-2026-64849), die auf interne oder Cloud-Metadaten-Dienste zugreift und Antwortdetails über…

4gaBoards < 3.3.9 - Offenlegung von Benutzerinformationen

Erkennt CVE-2026-19478 in GitLab CE/EE mit einer nicht-destruktiven Nuclei-Vorlage, die die GraphQL-Methodeninvokation des Fallback-Felds über touch…

Missbraucht macOS-Debugger-Entitlements und DYLD_INSERT_LIBRARIES, um den Speicher eines laufenden Prozesses zu dumpen oder zu durchsuchen, während…

Proof-of-Concept-Exploit für nicht authentifizierte Remote-Code-Injektion in der GraphQL-API von GitLab, der mithilfe manipulierter Abfragen…

Nicht authentifizierter Jenkins-CLI-Exploit-Scanner für CVE-2024-23897, der anfällige Versionen erkennt und über die @-Expansion-Schwachstelle im…

Nach CVE-2024-24919 in Check Point Security Gateways scannen und diese Schwachstelle ausnutzen: ein nicht authentifiziertes Lesen beliebiger Dateien,…

Scannt WordPress Forminator auf CVE-2026-15748 nicht authentifizierte RCE. Erkennt anfällige Websites, durchsucht Formulare, extrahiert Nonces, führt…

Forschungslabor für defensives Engagement & Threat Intelligence. Wandelt eingehende Betrugs-E-Mails durch kontrollierte, richtlinienbasierte…

PoC: changedetection.io unauthentifizierte Offenlegung des OpenAPI-Schemas (CVE-2026-71203, Medium 5.3)

Minimaler Proof-of-Concept-Exploit für CVE-2025-49132 in Pterodactyl-Panels; liest PHP-Dateien, um Datenbank-Anmeldedaten zu extrahieren und…

Microsoft Windows Datei-Explorer-Spoofing-Schwachstelle / NTLM-Hash-Leak

Events Manager < 7.4.1 - Nicht authentifizierte Privilegieneskalation zum Administrator