
Paranoid-Copy-Fail-CVE-2026-31431
Paranoid deaktiviert die gesamten AF_ALG- und algif_*-Module - Copy Fail (CVE-2026-31431)

Paranoid deaktiviert die gesamten AF_ALG- und algif_*-Module - Copy Fail (CVE-2026-31431)

Advisory, das eine authentifizierte HTML-Injection-Schwachstelle in Totara LMS beschreibt, die Versionen vor 19.1.5 betrifft und Session-Hijacking…

Dokumentiert eine Schwachstelle zur Umgehung der OTP-Verifizierung in Ascertia SigningHub, die es Angreifern ermöglicht, OTP-Codes per Brute-Force zu…

# Dokumentation zu CVE-2025-56223 Eine Denial-of-Service-Schwachstelle in der Upload-Document-API von Ascertia SigningHub, die uneingeschränkte…

Advisory mit Details zu CVE-2025-56221, einer Schwachstelle im Authentifizierungs-Rate-Limiting in Ascertia SigningHub, die Brute-Force-Angriffe…

# Detaillierte Sicherheitshinweise zu CVE-2025-56219 Eine Schwachstelle in der Ratenbegrenzung der Add-User-API von Ascertia SigningHub, die die…

Advisory mit Details zu CVE-2025-56218, einer Schwachstelle durch uneingeschränkten Datei-Upload in Ascertia SigningHub, die es ermöglicht, bösartige…

# Technische Prüfung und Reproduktion von CVE-2026-21858, einer n8n-RCE-Kette, die Content-Type-Verwirrung für beliebiges Dateilesen,…

Proof-of-Concept, das SSRF und LFI in Metabase-Versionen < 0.40.5 (CVE-2021-41277) demonstriert, einschließlich internem Netzwerk-Scanning und…

Technische Analyse von CVE-2026-0628, einer Chromium-WebView-Privilegieneskalations-Schwachstelle, einschließlich Root-Cause-Analyse, PoC-Exploit,…

Dieses Repository enthält eine Proof-of-Concept-Umgebung (PoC), die zum Testen von CVE-2026-29145 entwickelt wurde.

Demonstriert SSRF mit Null-Byte-Injection-Bypass für CVE-2025-10874

Proof-of-Concept-Exploit für CVE-2021-4034 (PwnKit), eine lokale Privilege-Escalation-Schwachstelle in pkexec von polkit, die die Ausnutzung auf…

Kopieren-Fail-Exploit (CVE-2026-31431), aber in Rust.

Nicht authentifizierte Schwachstelle, die es entfernten Angreifern ermöglichen kann, Vertraulichkeit und Integrität zu gefährden, was möglicherweise…

Erkennung und Proof-of-Concept-Exploit für CVE-2026-20131, eine kritische, nicht authentifizierte Java-Deserialisierungs-RCE in Cisco Secure FMC.…

Lokaler Privilege-Escalation-Exploit für den Linux-Kernel CVE-2026-43284 (Dirty Flag), der Root-Zugriff auf verwundbare Systeme ermöglicht.

Proof-of-Concept- oder Exploit-Code für CVE-2025-24893, der die Schwachstelle und mögliche Ausnutzungstechniken demonstriert.