
log4j-fuzzer
Automatisierter Scanner für CVE-2021-44228 (Log4Shell), der einzelne oder mehrere Web-Ziele mithilfe von Remote-Callback-Servern auf die…

Automatisierter Scanner für CVE-2021-44228 (Log4Shell), der einzelne oder mehrere Web-Ziele mithilfe von Remote-Callback-Servern auf die…

Python-Exploit für CVE-2021-22204 in ExifTool, das ein bösartiges Bild erzeugt, das bei der Verarbeitung durch verwundbare Versionen eine Reverse…

PowerShell-basiertes Backdoor-Erkennungstool für VMware-Horizon-Verbindungsserver, das auf CVE-2021-44228 abzielt. Enthält einen Canary mit…

Entfernt das SUID-Bit von pkexec, um die Privilegieneskalation CVE-2021-4034 zu entschärfen – nützlich für unverwaltete PC-Flotten ohne Root-Freigabe.

Proof-of-Concept-Exploit für CVE-2026-22686, der Remote-Codeausführung in Node.js-ESM-Sandboxes über process.getBuiltinModule demonstriert, um…

Scanner und Proof-of-Concept für CVE-2025-62168, der die Offenlegung von Informationen in Squid Proxy erkennt, die HTTP-Authentifizierungsdaten…

Proof of Concept CVE-2025-24990 (Agere-Systems-Treiber)

Go-Bibliothek und CLI zur Verwaltung von Datenbankschema-Migrationen mit Unterstützung für PostgreSQL, MySQL, SQLite und Cassandra, einschließlich…

Cross-Site-Scripting XSS in Pi-hole-CVE-2025-53533 Exploit (PoC)

Proof-of-Concept-Exploit für CVE-2024-34102, eine kritische XML-Entity-Injection in Magento, die die Exfiltration sensibler Dateien und unbefugten…

Exploit für Marimo Pre-Auth-RCE über WebSocket-Auth-Bypass, der interaktiven Shell-Zugriff auf betroffene Versionen ermöglicht.

Proof-of-Concept-Exploit für CVE-2025-6554, der die Schwachstelle demonstriert und technische Details für Sicherheitsforschung und -tests…

Exploit für CVE-2026-31431, eine Linux-Kernel-Page-Cache-Schreibprimitive, die lokale Privilegieneskalation und Container-Escape über AF_ALG und…

Proof-of-Concept-Exploit für CVE-2026-5027, eine Path-Traversal-Schwachstelle in Langflow, die beliebiges Dateischreiben und potenzielle…

Proof-of-Concept-Exploit für eine zeitbasierte Blind-SQL-Injection im LearnPress-WordPress-Plugin, die es nicht authentifizierten Angreifern…

Bildungsbezogene Analyse und Proof-of-Concept-Code für CVE-2021-4034 (lokale Privilegieneskalation über pkexec), mit detaillierten Kommentaren zur…

GNU Inetutils telnetd Remote Authentication Bypass

Writeup und Exploit für CVE-2023-45777, Umgehung der Intent-Validierung innerhalb des AccountManagerService auf Android 13 trotz der „Lazy…