
Pack2TheRoot
Proof-of-Concept-Exploit für CVE-2026-41651, eine lokale Privilegienausweitung-Schwachstelle unter Linux in der Pack2-Software, die Root-Zugriff und…

Proof-of-Concept-Exploit für CVE-2026-41651, eine lokale Privilegienausweitung-Schwachstelle unter Linux in der Pack2-Software, die Root-Zugriff und…

Proof-of-Concept-Exploit für CVE-2025-11579, eine Denial-of-Service-Schwachstelle in rardecode, die durch eine manipulierte RAR-Datei mit übermäßig…

0day VirtualBox 6.1.2 Escape für RealWorld CTF 2020/2021 CVE-2021-2119

- Anfällig: sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17 – Behoben in: sudo 1.9.17p1 und später – Legacy-Versionen älter als 1.9.14 sind nicht betroffen, da…

# Detaillierter Schwachstellenforschungsbericht über eine IDOR in Eduplus Student ERP, einschließlich technischer Analyse, PoC, Auswirkungsbewertung…

Ein Scanner und Tester für die CVE-2025-11001 von 7-Zip.

Proof-of-Concept für CVE-2023-7173, eine gespeicherte XSS im Hospital Management System 1.0, mit Docker-Setup und Reproduktionsschritten.

# Absichtlich verwundbares Krankenhausverwaltungssystem zur Demonstration von SQL-Injection (CVE-2023-7172) mit Docker-Setup und PoC für pädagogische…

Einmalige Erkennung und Behebung für über CVE-2026-41940 kompromittierte cPanel/WHM-Server, einschließlich IOC-Prüfungen, Malware-Bereinigung,…

CVE-2026-31431 Copy Fail — Universeller LPE-Exploit. Dynamischer ELF-Offset + vollständige Binärüberschreibung, Python 2/3-kompatibel mit…

Proof-of-Concept-Scanner für CVE-2025-62168, eine Schwachstelle zur Offenlegung von Informationen im Squid-Proxy, die HTTP-Authentifizierungsdaten…

Perl-basiertes Proof-of-Concept für telnetd CVE-2026-24061, das die Ausnutzung der Schwachstelle demonstriert.

Tiefer Einblick in eine kritische SQL-Injection in Pythons Ormar-ORM — Reproduktion, Fix und Tests

Exploit für Cisco Catalyst SD-WAN Controller Authentication-Bypass (CVE-2026-20127), der DTLS-CHALLENGE_ACK_ACK-Nachrichten fälscht, um unbefugten…

# ASUS DriverHub Treiber-Update-Prozess TOCTOU-Schwachstelle, die zu LPE führt

Bash-Skript zur Bewertung der Exposition eines Linux-Hosts gegenüber CVE-2026-31431, zur Überprüfung des Kernel-Modulstatus, zur Anwendung der…

Exploit-Kette für nicht authentifizierte Remote-Codeausführung in n8n, die Content-Type-Verwirrung und Ausdrucksinjektion kombiniert, um Dateien zu…

Diese Arbeit umfasst Test- und Verbesserungswerkzeuge für CVE-2021-44228 (log4j).