
CVE-2021-42013
Exploit für die Path-Traversal- und Dateioffenlegungs-Schwachstelle CVE-2021-42013 im Apache HTTP Server, die unbefugten Zugriff auf Dateien auf…

Exploit für die Path-Traversal- und Dateioffenlegungs-Schwachstelle CVE-2021-42013 im Apache HTTP Server, die unbefugten Zugriff auf Dateien auf…

Legt CVE-2023-51127 offen, eine Directory-Traversal-Schwachstelle in FLIR-AX8-Wärmebildkameras, die nicht authentifizierten Remote-Angreifern…

Proof-of-Concept für eine Command-Injection-Schwachstelle in der FLIR-AX8-Kamera, die Remote-Code-Ausführung über /usr/www/res.php demonstriert.

AsyncIO-Scanner & Exploitation-Framework für CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Bietet hochparallele Erkennung, passives Fingerprinting…

Kopierfehler: 732 Bytes zu Root auf jeder großen Linux-Distribution.

Einfaches Skript zum Hinzufügen eines neuen, uneingeschränkten Benutzers auf Geräten mit Family Link durch Ausnutzung von CVE-2025-32324 (vor dem…

Stellt eine containerisierte Umgebung und signierte Nuclei-Vorlage bereit, um CVE-2025-32463, eine Sudo-Privilegieneskalations-Schwachstelle, sicher…

Proof-of-Concept für OS-Command-Injection im Admin-Panel des Curo-UC300-IP-Telefons, das die Ausführung beliebiger Befehle über den Parameter „IP…

Proof-of-Concept-Exploit für CVE-2024-47575, der die Schwachstelle demonstriert und einen funktionierenden Exploit für Sicherheitstests und Forschung…

Tiefgehende technische Analyse von CVE-2021-3156, einem Heap-basierten Pufferüberlauf in sudo, einschließlich Ursachenanalyse, Ausnutzungstechniken…

Proof-of-Concept für CVE-2026-39376, das eine Denial-of-Service-Schleife durch unendliche Weiterleitungen über Meta-Refresh-Ketten in fastfeedparser…

Demonstriert CVE-2026-35492, eine Path-Traversal-Schwachstelle in kedro-datasets PartitionedDataset, die beliebiges Schreiben von Dateien ermöglicht,…

Proof-of-Concept für CVE-2026-34444, das Sandbox-Escape und Remote-Code-Ausführung über eine unvollständige attribute_filter-Durchsetzung in…

Demonstriert eine auf Redirects basierende SSRF-Schwachstelle in curl_cffi, die Zugriff auf interne Netzwerke ermöglicht, mit PoC-Code und Analyse…

Proof-of-Concept-Exploit für CVE-2026-33154, der Remote-Code-Ausführung über SSTI im Jinja-Resolver von Dynaconf demonstriert, mit Analyse- und…

Proof-of-Concept, das eine Befehlsinjektion über die `shell()`-Erweiterung in Parameter-Standardwerten von Intake-Katalogen demonstriert, inklusive…

Proof-of-Concept-Exploit für einen stackbasierten Pufferüberlauf in GMTs `gmt_remote_dataset_id`, der einen Absturz und potenzielle Codeausführung…

Demonstriert eine Path-Traversal-Schwachstelle in einem offiziellen Beispielskript des eml-Parsers, die beliebiges Schreiben von Dateien über…