
custom-oscp-tooling
OSCP-fokussiertes Toolkit für die read-only-Enumeration von Netzwerk, SMB, AD, DNS, Web und Datenbanken; Privesc-Scans, Hash-Identifizierung und…

OSCP-fokussiertes Toolkit für die read-only-Enumeration von Netzwerk, SMB, AD, DNS, Web und Datenbanken; Privesc-Scans, Hash-Identifizierung und…

OSCP-Feldnotizbuch von Samson Laird: zusammengeführte Techniksammlung, nummerierte Notizen (MIT)

110 offensive Security-One-Liner für autorisierte Tests und CTFs, organisiert in einem Markdown-Notizbuch nach Kategorie und Kill-Chain-Schritt.…

Nutzt die Authentifizierungsumgehung CVE-2026-41940 in cPanel/WHM über CRLF-Session-Injection aus, um nicht authentifizierten WHM-Zugriff auf…

Exploit-Kette für WordPress Core unter Nutzung von REST-API-Route-Confusion und SQL-Injection für nicht authentifizierte RCE, Privilegienerweiterung…

Kernel-Exploit für CVE-2026-43499 auf dem Samsung Galaxy A17, der über KDP-Bypass, KASLR-Wiederherstellung und gefälschte Workqueue-Ausführung Root…

Startet macOS-Programme über die private XPC-Schnittstelle von launchd, ohne sie per exec auszuführen, wodurch EDR launchd als Elternprozess…

UEFI-GRUB2-Bootkit, das über eine NVRAM-Bootoption ein Pre-Boot-Netzwerk-Implantat installiert, per Chainload eine UKI lädt, einen dracut-Payload…

Missbraucht macOS-Debugger-Entitlements und DYLD_INSERT_LIBRARIES, um den Speicher eines laufenden Prozesses zu dumpen oder zu durchsuchen, während…

Mach-O-dylib-Loader im Speicher für unmodifiziertes macOS-Python; entschlüsselt, mappt und führt Payloads aus, ohne dlopen zu verwenden oder auf die…

Kernel-Root-Exploit (CVE-2026-43499) für einige 5.X-Geräte (hauptsächlich Amazon)

Reproduziert nicht authentifizierten ZendTo-ClamAV-RCE und Root-Rechteausweitung in einer autorisierten Laborumgebung, mit festgepinntem Docker-Ziel,…

Rooting-Kit für HP Slate 7 2800 mit Android 4.1.1 unter Verwendung von CVE-2015-1805.

Lokaler Windows-Privilege-Escalation-PoC für CVE-2026-66804: platziert eine COM-DLL in einem fehlenden Pfad, um den Camera FrameServer auszunutzen…

Proof-of-Concept-Exploit für CVE-2026-65400, der authentifiziertes Lesen/Schreiben von Dateien, Reverse Shells und Persistenz auf macOS über Apple…

Windows-Exploit zur Privilegienausweitung, der die Impersonation von Dienst-Tokens missbraucht, um beliebige Befehle mit SYSTEM-Rechten auszuführen;…

Anwendungsspezifische Windows-Netzwerk-Brownouts in nativem C und BOF-Form

iQOO Neo9 (PD2338C) Caps-Root-Tool ohne Entsperrung** — Verfahren zur Rechteausweitung durch beliebige physische Schreibzugriffe auf Basis von…