
cve-2026-41940-PoC
Nutzt die Authentifizierungsumgehung CVE-2026-41940 in cPanel/WHM über CRLF-Session-Injection aus, um nicht authentifizierten WHM-Zugriff auf…

Nutzt die Authentifizierungsumgehung CVE-2026-41940 in cPanel/WHM über CRLF-Session-Injection aus, um nicht authentifizierten WHM-Zugriff auf…

Kernel-Exploit für CVE-2026-43499 auf dem Samsung Galaxy A17, der über KDP-Bypass, KASLR-Wiederherstellung und gefälschte Workqueue-Ausführung Root…

Startet macOS-Programme über die private XPC-Schnittstelle von launchd, ohne sie per exec auszuführen, wodurch EDR launchd als Elternprozess…

UEFI-GRUB2-Bootkit, das über eine NVRAM-Bootoption ein Pre-Boot-Netzwerk-Implantat installiert, per Chainload eine UKI lädt, einen dracut-Payload…

Rooting-Kit für HP Slate 7 2800 mit Android 4.1.1 unter Verwendung von CVE-2015-1805.

Proof-of-Concept-Exploit für CVE-2026-65400, der authentifiziertes Lesen/Schreiben von Dateien, Reverse Shells und Persistenz auf macOS über Apple…

Schreibgeschützter PowerShell-Sicherheitsauditor für Windows-Endpunkte und -Server: prüft die Defender-Konfiguration, den Patch-Status,…

Reverse-Engineering-Analyse von RedLine Stealer, einem .NET-basierten Info-Stealer, der C2-Domains (198.46.86.63, tempuri.org) verwendet, Windows…

Reverse-Engineering-Analyse von Agent Tesla, einem auf .NET basierenden Info-Stealer, der APC-Injektion, Token-Manipulation und Registry-Persistenz…

Proof-of-concept-Exploit für CVE-2025-57819 in FreePBX: SQL-Injection in der AJAX-API, um beliebigen PHP-Code auszuführen, eine persistente Webshell…

Modulares WordPress-Pre-Auth-Exploit-Framework, das SQL-Injection und Authentifizierungsumgehung kombiniert, um Remote-Codeausführung, interaktive…

Nutzt eine Pre-Auth-XSS-Schwachstelle in WordPress (CVE-2026-64638) aus, um Remote-Codeausführung zu erlangen, und installiert eine…

[KI-gestützte] Root-Methode für Lenovo IdeaTab A1000G (MT8317, Kernel 3.4.0, Android 4.1) über CVE-2016-5195 (Dirty COW)

CVE-2026-43499 GhostLock futex UAF LPE PoC für OPPO PCKM00 (SM6150) / Linux 4.14.180

Exploit für eine Race Condition in Windows Defender, der über Use-after-Free zu SYSTEM eskaliert, MsMpEng.exe zum Absturz bringt, eine versteckte…

Scanner für den keyv/cacheable Supply-Chain-Angriff: erkennt kompromittierte npm-Pakete, verifiziert Payload-Hashes und findet Persistenz-Implantate…

🐾Dogwalk PoC (nutzt eine diagcab-Datei, um RCE unter Windows zu erzielen)

WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.