
CVE-2021-41773
# Python-Skript zur Ausnutzung von CVE-2021-41773, einer Path-Traversal-Schwachstelle in Apache 2.4.49, die Datei-Offenlegung und…

# Python-Skript zur Ausnutzung von CVE-2021-41773, einer Path-Traversal-Schwachstelle in Apache 2.4.49, die Datei-Offenlegung und…

Exploit für CVE-2021-3156 (Sudo Baron Samedit) für Linux x64 mit mehreren Varianten für verschiedene glibc- und sudo-Versionen.

This repo is poc of cve-2026-18963. Please use it on legal products (lab, local,...).

Proof-of-Concept-Exploit für CVE-2026-2763, eine Use-after-Free-Schwachstelle in Mozillas JavaScript-Engine, die eine eingeschränkte…

C-Implementierung eines Proof-of-Concept-Exploits für CVE-2026-31431, der die Schwachstelle zu Bildungs- und Forschungszwecken demonstriert.

Proof-of-Concept für CVE-2025-60787, das Remote-Code-Ausführung in MotionEye <= 0.43.1b4 über eine Umgehung der clientseitigen Validierung und…

Kritische Pre-Auth Root-RCE (CVSS 10.0) im DigitalOcean Droplet Agent bis v1.3.2 durch Command Injection.

Informationen über CVE-2026-27825 & CVE-2026-27826, entdeckt von Pluto Security, sowie ein Bash-Skript zur Identifizierung verwundbarer…

Technische Analyse von CVE-2026-33701, einer unsicheren Deserialisierungs-Schwachstelle in der RMI-Instrumentierung des OpenTelemetry Java Agent,…

Proof-of-Concept-Exploit für die lokale Privilegieneskalations-Schwachstelle (CVE-2021-4034) in Polkit's pkexec, einschließlich eines…

Exploit für CVE-2021-4034, eine lokale Rechteausweitung in polkits pkexec, die eine Root-Shell über eine gemeinsame Bibliothek und…

Kernelmodul, das ftrace verwendet, um AF_ALG/AEAD-Anfragen zu blockieren und CVE-2026-31431 ohne LSM-BPF zu entschärfen. Bietet Protokollierung und…

# Exploit für CVE-2021-4034 (PwnKit) Bietet eine Root-Shell über die polkit-pkexec-Schwachstelle. Enthält Quellcode und Build-Anweisungen.

# Bildungslabor-Umgebung zur Demonstration von CVE-2025-49844 (RediShell) in Redis. Enthält Docker-Setup, Exploit-PoC-Skript und…

# Android-Bluetooth-Stack (Fluoride) mit speziellem Patch für CVE-2021-0474 Bietet Quellcode zum Erstellen und Testen der Bluetooth-Komponente auf…

# Android-Fluoride-Bluetooth-Quellcode mit Fokus auf CVE-2021-0474 Bietet eine Grundlage für Schwachstellenforschung und Sicherheitsanalyse von…

Springboot-Webanwendung akzeptiert einen Namen als GET-Parameter und protokolliert dessen Wert in log4j2. Anfällig für CVE-2021-44228.

Proof-of-Concept-Exploit für CVE-2026-31431, eine lokale Privilegieneskalation unter Linux über einen Logikfehler in authencesn, mit ARM64-Variante…