
detection-defense-library
Referenz für Detection Engineering, die Windows-, Cloud-, Container-, Identity- und ICS-Angriffsklassen auf Sigma-Regeln, Trust-Boundary-Modelle,…

Referenz für Detection Engineering, die Windows-, Cloud-, Container-, Identity- und ICS-Angriffsklassen auf Sigma-Regeln, Trust-Boundary-Modelle,…

Eine Erklärung und ein PoC zur Ausnutzung der nicht authentifizierten RCE-Schwachstelle CVE-2026-25938 auf FUXA

Die Offenlegung von Sicherheitslücken im KI-Zeitalter neu definieren. Wir produzieren massenhaft ausnutzbare 0days und legen sie direkt offen – mit…

Ein vorauthentifizierter RCE-Exploit für Inductive Automation Ignition

Technische Schwachstellenanalyse und CVE-Briefing für CVE-2026-9645, das ScadaBR betrifft.

Taktiken, Techniken erkennen & Bedrohungen bekämpfen

Funktionierender Exploit für Phoenix Contact CHARX SEC-3100, der Scapy-Rohethernet-Pakete verwendet, um Schwachstellen auszulösen und eine…

Proof-of-Concept-Exploit zur Umgehung der OPC-UA-Authentifizierung mithilfe der Sicherheitsrichtlinie „None“, einschließlich eines simulierten…

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for…

ICS-Park Smart Park Management System v2.0

PoC-Modbus-TCP-Exploit, der manipulierte Schreibzugriffe auf schreibgeschützte Coils in simulierten SPS demonstriert und Schwachstellen in der…

Proof-of-concept, der den Hardcoded-Key-Fehler von CVE-2021-22681 reproduziert und eine gerätebezogene gegenseitige TLS/CRL-Behebung über simuliertes…

Reale Welt und CTFs, die Web-/Binary-POCs ausnutzen.

Kleines Skript zum Abrufen von Passwörtern von vielen Moxa-Gerätetypen, einschließlich NPort, OnCell, MGate usw.

Active Scanning and Information Gathering in ICS/SCADA Networks using Network Mapper (NMAP) (Turkish)

Purdue Model for Industrial Control System (ICS) Environments (Turkish)

Dieses Repository enthält einige Schwachstellen, die während Schwachstellenbewertungen gefunden und gemeldet wurden.

Repository, das öffentliche Exploits, Schwachstellen und Advisories verfolgt, die ich [mit-]entdeckt oder [mit-]verfasst habe.