
CVE-2025-4476-Exploit
Python-Testclient, der HTTP-GET-Anfragen mit überdimensionierten Authorization-Headern sendet, um Header-Parsing-Schwachstellen wie CVE-2025-4476…

Python-Testclient, der HTTP-GET-Anfragen mit überdimensionierten Authorization-Headern sendet, um Header-Parsing-Schwachstellen wie CVE-2025-4476…

Erzeugt bösartige LNK-Dateien, um Net-NTLMv2-Hashes über die Windows-Shell-UNC-Verarbeitung zu erzwingen, mit benutzerdefiniertem SMB-Listener und…

Proof-of-Concept-Exploit für die Rack::Cookie-Authentifizierungsumgehung (CVE-2026-39324), das die Sitzungsfälschung über einen Fallback-Coder…

C-basierter Exploit für CVE-2025-46817, eine Redis-Integer-Overflow-Schwachstelle, die Crash-Erkennung und potenzielle RCE über Lua-unpack()-Payload…

Analyse- und Minderungsleitfaden für CVE-2026-31431, eine lokale Privilegieneskalation im Linux-Kernel in der Crypto-Subsystem-Komponente algif_aead,…

Proof-of-Concept, das eine CORS-zu-CSRF-Kette auf Slivers nicht authentifizierter MCP-Schnittstelle demonstriert und eine stille Interaktion mit C2…

Proof-of-Concept, das die nicht authentifizierte Cross-Origin-Übernahme des Nhost MCP Servers demonstriert und Datenbank-Exfiltration, das Löschen…

Open-Source-Sandbox-Laufzeitumgebung für KI-Agenten — gVisor/Docker-Isolation, Credential-Vault, unveränderliches Audit-Log. Entwickelt nach…

Proof-of-Concept-Exploit für CVE-2026-29781, der erbeutete Sliver-Implant-Anmeldedaten ausnutzt, um über manipulierte mTLS-Pakete eine…

# Detaillierte Analyse von CVE-2026-22038 Detaillierte Analyse von CVE-2026-22038, einer Schwachstelle mit hohem Schweregrad in…

Tests für Bypasses des CVE-2026-3854-Patches, die einen Proof-of-Concept zur Validierung von Sicherheitsfixes bereitstellen.

Proof-of-Concept-Skript, das die Umgehung von macOS Gatekeeper-, Notarisierungs- und XProtect-Prüfungen durch Ausnutzung von CVE-2021-30853…

Verwundbarer Endpunkt-Beschreibung für CVE-2026-33439 in OpenAM

AES-CFB-Schlüsselerzeugungs- und -verwaltungsschwachstelle in der Reolink-Desktopanwendung

AES-CFB-IV-Generierungsschwachstelle in der Reolink-Desktopanwendung

# Schwachstelle für OS-Befehlsinjektion über den Cache-Bereinigungsplaner in der Reolink-Desktopanwendung

Proof-of-Concept-Exploit für CVE-2025-2568, das unbefugten Zugriff und die Änderung von Optionen des WordPress-Plugins Vayu Blocks über fehlende…

Lokale Authentifizierungs-Bypass-Schwachstelle in der Reolink-Desktop-Anwendung