
OrganizerTransaction
PoC für CVE-2021-39749, der das Starten beliebiger Activities auf Android 12L Beta ermöglicht

PoC für CVE-2021-39749, der das Starten beliebiger Activities auf Android 12L Beta ermöglicht

# Writeup und Exploit für installierte App zur System-Privilegienerweiterung auf Android 12 Beta durch CVE-2021-0928, eine…

Hier ist das Patch-Skript für CVE-2026-31431 CopyFail

Lokaler Privilege-Escalation-Exploit für CVE-2026-31431 im algif_aead des Linux-Kernels, der splice nutzt, um den Page Cache zu überschreiben und…

Kernel-Patches für die Dirty-Frag-Schwachstelle (CVE-2026-43284, CVE-2026-43500)

Erkennt und entschärft CVE-2026-31431 (Copy Fail) unter Linux, indem es die AF_ALG-Schwachstelle testet und optional das betroffene Modul auf die…

Reflektierter XSS-Proof-of-Concept für School Management System 1.0, der die nicht authentifizierte Ausführung von JavaScript über den Typ-Parameter…

Proof-of-Concept für SQL-Injection in CodeAstro Simple Attendance Management System 1.0, das die Umgehung der Authentifizierung mittels manipuliertem…

Proof-of-Concept-Exploit für CVE-2026-37748, eine Schwachstelle mit uneingeschränktem Datei-Upload im Visitor Management System 1.0, die über den…

Technische Analyse von CVE-2026-24072, einer lokalen Privilegieneskalation in Apache HTTP Server mod_rewrite, einschließlich Grundursache, Patches…

# Bildungspräsentation zur Analyse von CVE-2021-21193, einer Use-after-Free-Schwachstelle in der Blink-Engine von Google Chrome, einschließlich…

Nach der Offenlegung von CVE-2021-44228 erstellt. Bash-Skript, das Log4j-Vorkommen in Ihren Projekten und Systemen erkennt und Ihnen Einblicke in die…

Proof-of-Concept, das Prototype Pollution in deephas <=1.0.7 (CVE-2026-25047) demonstriert, was zu beliebiger Codeausführung und Denial of Service…

Proof-of-Concept-Exploit für CVE-2021-4034, eine lokale Privilegieneskalation in polkits pkexec, die die Ausnutzung mit einfachen C-Helfern und einem…

Proof-of-Concept-Exploit für CVE-2026-24514, eine Denial-of-Service-Attacke durch Speichererschöpfung im validierenden Admission-Webhook von…

Lokaler Proof-of-Concept-Scanner, der Klartext-Datenbankpasswörter in llama-stack-Initialisierungsprotokollen erkennt, indem er Regex-Musterabgleich…

Proof-of-Concept-Exploit für nicht authentifizierte Remote-Codeausführung in MaxSite CMS <= 109.1 über die AJAX-Endpunkte des MarkItUp-Editors, mit…

Ein Remote-Denial-of-Service-Exploit (DoS) für PX4-Autopilot-Versionen ≤1.17.0-rc2 über einen stackbasierten Pufferüberlauf im MavlinkLogHandler.