
be-a-hacker
Roadmap für einen autodidaktischen Hacker

Roadmap für einen autodidaktischen Hacker

Ressourcen, um mehr über chinesischsprachige Cybercrime-Akteure zu erfahren.


Dies ist ein Proof-of-Work für den Missbrauch des Git-Clean-Filters gegen IDEs & Sublime.

KHAOS ist ein modernes C2-Framework, das den Agentenverkehr über Cloud-Dienste leitet, die bereits von Unternehmensnetzwerken als vertrauenswürdig…

MCP-Server, der mehrere OSINT-Tools für KI-Assistenten wie Claude bereitstellt


Write-up zu einer weiteren vergessenen Windows-Sicherheitslücke (0day): Escape des href-Attributs des Syslink-Steuerelements in Microsoft Windows…

Proof-of-Concept-Exploit für CVE-2018-13257, der Host-Header-Spoofing in Blackboard Learn demonstriert, um Benutzersitzungen über eine bösartige…

Ein einfacher POC (CVE-2018-25031

POC Jamovi <=1.6.18 ist von einer Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Der Spaltenname ist im ElectronJS-Framework anfällig für XSS.…

Osinton Es ist ein Open-Source-Projekt, das mit SERP API und ollama mistral läuft.

Phantom Keylogger ist ein fortschrittliches, auf Tarnung ausgelegtes System zur Erfassung von Tastatureingaben und visuellen Informationen.

This repository contains an exploit for targeting Microsoft Outlook through Exchange Online, leveraging a vulnerability to execute arbitrary code via…

Telegram-Fehler, der die versteckte Telefonnummer eines Benutzers offenlegt (noch nicht gepatcht) (Exploit enthalten)

Vorsicht: Eine neue Tracing-Methode gegen Red Teams!

PoC (Proof of Concept) der CVE-2024-4367 - RCE-Sicherheitslücke in libwebp. Vollständige Demonstration inklusive: Erstellung von Payloads,…

Serverless AITM-Simulationsframework für Entra ID und M365