
vendor-android-cves
PoC-Exploits und Fuzzing-Harnesses für Android-Vendor-CVEs, mit Fokus auf versteckte RCE-Angriffsflächen in der Vendor-Firmware, einschließlich…
Kurze redaktionelle Updates zu veröffentlichten Cybersicherheits-Tools.

PoC-Exploits und Fuzzing-Harnesses für Android-Vendor-CVEs, mit Fokus auf versteckte RCE-Angriffsflächen in der Vendor-Firmware, einschließlich…

Kuratierte Sammlung realer, von Anbietern ignorierter Schwachstellenberichte mit betroffenen Versionen, nach Veröffentlichungsdatum geordnet für…

Remote-Exploit für MikroTik RouterOS v6, der IPC-Schwachstellen und eine ROP-Kette ausnutzt, um Privilegien zu erweitern, Code auszuführen und eine…

Eine manuell gepflegte Sammlung von Malware-Indikatoren für Kompromittierung (IOCs) aus realen Funden, die zur Unterstützung von Bedrohungserkennung…

Sammlung technischer Exploit-Berichte, die Sicherheitsforschung an Konsolen, Hardware-Angriffstechniken und das Reverse Engineering von…

Eine Shellcode-Funktion zum Verschlüsseln des Abbilds eines laufenden Prozesses, wenn dieser schläft.

Kuratierte Liste unsicherer Ed25519-Bibliotheken, die anfällig für die Wiederherstellung privater Schlüssel durch Missbrauch des Public-Key-Orakels…

Red-Team-Tool zur EDR-Umgehung: löst Syscall-IDs dynamisch auf, patcht ntdll-Stubs, entfernt IAT-Hooks und listet gehookte APIs von großen…

Praktischer MSSQL-Penetrationstest-Spickzettel mit Enumeration, Linked-Server-Pivoting, Privilege-Escalation, Persistenz und Befehlsausführung über…

Kuratierte Sammlung von Leitfäden zur Sicherheitshärtung, Best Practices, Checklisten, Benchmarks und Tools für Linux-, Windows-, Container-, Cloud-…

Verschlüsseltes C2- und Post-Exploitation-Framework für Red Teams, mit modularen PowerShell/Python/C#/Go-Agents, vielen offensiven Modulen und…

Präsentationsmaterial, das von Outflank-Teammitgliedern bei öffentlichen Veranstaltungen präsentiert wurde.