
CVE-2026-1492
Proof-of-Concept-Exploit für CVE-2026-1492 im WordPress-Plugin „User Registration“, das eine nicht authentifizierte Rechteausweitung zum…

Proof-of-Concept-Exploit für CVE-2026-1492 im WordPress-Plugin „User Registration“, das eine nicht authentifizierte Rechteausweitung zum…

Proof-of-Concept, das Command-Injection-Schwachstellen im Perforce-Treiber von Composer demonstriert, mit zwei Angriffsvektoren und Docker-basiertem…

Öffentliche Offenlegung und Proof-of-Concept für eine reflektierte XSS-Schwachstelle (CVE-2025-61456) in einem E-Commerce-Projekt, einschließlich…

Öffentliche Offenlegung und Proof-of-Concept für CVE-2025-61455, eine kritische SQL-Injection im E-Commerce-Projekt v1.0, einschließlich technischer…

PowerShell-Proof-of-Concept-Exploit für CVE-2025-59287, der auf WSUS-Server abzielt. Automatisiert die Payload-Erzeugung mit ysoserial.net und löst…

Öffentliche Offenlegung und Proof-of-Concept für CVE-2025-61454, eine reflektierte XSS-Schwachstelle in der search.php des E-Commerce-Projekts v1.0,…

Proof-of-Concept-Exploit für CVE-2026-30345, ein beliebiges Dateischreiben beim CTFd-Backup-Import, das einen persistenten Hintertür-Einbau über…

PowerShell-Skript zum Prüfen, Anwenden und Testen des Kill-Bit-Schutzes für die CVE-2026-21509 Microsoft Office Zero-Day-Schwachstelle, die Office…

Lokale Repos nach verwundbaren axios-Versionen (CVE-2026-40175) durchsuchen und interaktiv patchen

Proof-of-Concept-Exploit für CVE-2025-59934, der die Schwachstelle demonstriert und einen funktionierenden Exploit für Sicherheitstests und Forschung…

CVE-2023-50164 (Apache Struts Path-Traversal-zu-RCE-Schwachstelle) – Proof of Concept

Exploit für CVE-2021-4034 (PwnKit), eine lokale Privilegieneskalations-Schwachstelle in polkits pkexec, die es unprivilegierten Benutzern ermöglicht,…

Proof-of-Concept-Exploit für CVE-2026-23744, eine Remote-Codeausführung-Schwachstelle im MCPJam-Inspektor <=1.4.2, ausgelöst über manipulierte…

Tests für die CVE-2026-31431-Kernel-Schwachstelle, prüft, ob verwundbar, und bietet eine Lösung durch Deaktivieren des algif_aead-Moduls.

desc_race Exploit für iOS 15.0 – 15.1.1 (mit stabilen Kernel-r/w-Primitiven) (CVE-2021-30955)

Minimaler Redis-Honeypot zur Erkennung von RediShell-Exploits (CVE-2025-49844).

Proof-of-Concept-Exploit für CVE-2021-1965, eine WiFi-Zero-Click-RCE in Androids MBSSID-Parsing, die einen Pufferüberlauf und einen Geräteneustart…

Stellt ein Bash-Workaround-Skript zur Verfügung, um CVE-2026-31431 zu entschärfen und Remote-Code-Ausführung über den copy.fail-Exploit zu…