
CVE-2026-2395
Proof-of-concept, der eine Race Condition im npm-Paket `tar` (v7.5.3) demonstriert, die bei paralleler Extraktion zu Dateikollisionen führt und…

Proof-of-concept, der eine Race Condition im npm-Paket `tar` (v7.5.3) demonstriert, die bei paralleler Extraktion zu Dateikollisionen führt und…

Proof-of-Concept für CVE-2026-21717, eine Schwachstelle in der Node.js-V8-String-Hashing-Kollision, die einen Denial-of-Service über manipulierte…

Proof-of-concept-Exploit für CVE-2026-21710, einen Node.js-Fehler in der HTTP-Anfrageverarbeitung, der einen unbehandelten TypeError über den…

Gepatchte Log4j 1.2.17-Bibliothek, bei der die anfällige JMSAppender-Klasse entfernt wurde, um CVE-2021-4104 zu entschärfen, gedacht als…

Die Schwachstelle in Langflow 1.8.1 und früheren Versionen ermöglicht es einem entfernten, nicht authentifizierten Angreifer, beliebige Befehle auf…

C-Port eines Proof-of-Concept, der einen AF_ALG-AEAD-Splice-Logikfehler im Linux-Kernel (CVE-2026-31431) für Bildungsforschung ausnutzt.

Ein Exploit für Four-Faith-Router, um eine Reverse Shell zu erhalten.

Ein passives Erkennungstool zur Identifizierung potenzieller Exposition gegenüber CVE-2026-24061 in GNU-inetutils-Telnet-Installationen

Prestashop >= 1.7.5.0 < 1.7.8.2 - SQL-Injection

CVE-2026-31431 - eigenständiger Binär-Exploit (kein Python erforderlich)

# Bash-basierter Exploit für CVE-2026-24061, der den Telnet-Dienst angreift und Payload-Ausführung für Penetrationstests und…

Schulprojekt – Bitte verwende für echte Tests andere Repos

POC für die Deserialisierung nicht vertrauenswürdiger Daten in Wazuh, die zu RCE führt

Eine angreifbare, auf Java basierende REST-API zur Demonstration von CVE-2021-44228 (Log4Shell).

# Linux-Kernel-Exploit für CVE-2026-31431 Lokaler Privilege-Escalation-Exploit für den Linux-Kernel (CVE-2026-31431), der einen zuverlässigen…

Statisch verlinkte Implementierung des CVE-2021-4034 Privilege-Escalation-Exploits, mit auf die Festplatte geschriebenem, kodiertem Payload und ohne…

Proof-of-Concept-Exploit für CVE-2026-6770, der Firefox- und Tor-Browser angreift, die Schwachstelle demonstriert und es Sicherheitsforschern…

Jake James' Proof-of-Concept, verpackt in eine iOS-App für CVE-2021-30955