
CVE-2024-46278-teedy_1.11_account-takeover
【Teedy 1.11】Kontoübernahme via XSS

【Teedy 1.11】Kontoübernahme via XSS

Wenn ein authentifizierter Benutzer, der in der Lage ist, WordPress-PHP-Code in irgendeiner Weise zu bearbeiten, auf einen bösartigen Link klickt,…

Eine praktische Kette, die mit einer harmlosen PDF-Datei beginnt und in einer Reverse Shell auf einer AWS EC2-Instanz endet.

Public writeup for CVE-2025-55996 (Viber Desktop HTML Injection)

PoC (Proof of Concept) der CVE-2024-4367 - RCE-Sicherheitslücke in libwebp. Vollständige Demonstration inklusive: Erstellung von Payloads,…

Öffentliche Offenlegung von TitanFTP 19.X Open Redirection vulnerability

Personally crafted Bash Bunny Payloads

Proof-of-Concept für CVE-2024-52005: Einschleusung von ANSI-Escape-Sequenzen in Git. Demonstriert fehlerhafte 'not_affected'-VEX-Angaben in…

Ein OSINT-Tool zur Suche nach Konten anhand des Benutzernamens in sozialen Netzwerken.

Proof-of-concept-Exploit für Microsoft Outlook RCE (CVE-2024-21413) mit SMTP-basierter Phishing-E-Mail-Zustellung, Generierung bösartiger RTF-Anhänge…

Academy LMS <= 5.10 CSRF

Powershell-Skript zum Erstellen bösartiger SMB- oder WebDAV-Links zum Stehlen von NTLM-Authentifizierung

Proof-of-Concept-Exploit für Stored XSS und unsichere Berechtigungen in Collabora CODE <= 4.2.2 über die Vereign WOPI API, die Kontoentführung und…


Hochleistungs-Username-Suchmaschine in Go geschrieben. Scannt hunderte von sozialen Netzwerken und Websites, um Konten zu entdecken, die mit einem…

Auslesen von Anmeldedaten durch Ausnutzung von CVE-2024-21413

Ein einfacher POC (CVE-2018-25031