Exploits
Originale CVEs, Exploit-PoCs und Sicherheitsadvisories
von @kmkz · boffsec-services.com · @kmkz_security
2026
CVE-2026-22191 - Template-Injection (CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS-Sandbox-Escape (CWE-94, CWE-1104)
CVE-2026-41469 - Fehlende CSP / Persistenz (CWE-693)
-> Kette: Template-Injection -> Sandbox-Escape -> Persistenz ohne CSP -> MITM-Zustellung -> persistente clientseitige RCE (SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - Clientseitiger Auth-Bypass über localStorage (CWE-306, CWE-284)
CVE-2026-22199 - Pre-Auth-Path-Traversal zur Offenlegung von /etc/shadow (CWE-22)
-> Kette: Auth-Bypass + Path Traversal -> Hash-Cracking -> SSH-Root-RCE (Voltronic Power SNMP Web Pro 1.1)
Veröffentlicht am 22. April 2026 - 120-tägige koordinierte Offenlegung über VulnCheck - kein Hersteller-Patch verfügbar
-> Vollständiger Write-up
Issue #49220 - Kein CVE - Keycloak-Admin-REST-API: Client-Geheimnisse werden an Inhaber der view-clients-Berechtigung im Klartext zurückgegeben (CWE-522, CWE-284)
-> Kette: Admin-Token (angenommener Kompromiss) -> Client-Secret-Dump -> client_credentials-Grant -> manage-users-Scope -> vollständiger Nutzer-PII-Dump + persistente ATO über Passwort-Reset
-> Das Secret bleibt bestehen, bis es manuell rotiert wird - der Ablauf des Admin-Tokens schließt das Zeitfenster nicht
-> Betroffen: alle Versionen <= 26.5.6 / Behoben: 26.5.7+ (Kein CVE - 06/01/2026)
CVE-2026-58455 - Execution After Redirect in Kombination mit OS-Command-Injection (CWE-698, CWE-78)
-> Kette: fehlendes exit() nach Authentifizierungs-Redirect -> nicht authentifizierter Sitzungszustand -> composePath-Befehlsinjektion -> Container-RCE -> Host-Kompromittierung über den eingehängten Docker-Socket
-> Betroffen: Dockwatch <= 0.6.567
-> Fix-PR #135 ohne Merge geschlossen; Stand 2026-07-21 ist kein gepatchtes Release verfügbar
-> Labor, PoC und Reproduktionshinweise
2025
2020
2019
PUBLISURE - Exploit-Kette: Access-Control-Bypass (Pre-Auth) -> SQLi -> RCE durch uneingeschränkten Datei-Upload -> lokaler Administrator
Veröffentlicht am 5. September 2019
2018
CVE-2018-10682/10683 - nicht authentifizierte RCE in WildFly über anonymen Zugriff + automatische .war-Bereitstellung
Veröffentlicht am 3. Mai 2018 - mit @Piosky1
2017
2016
CVE-2016-1000300 - GRR-Buchungssystem, Bypass des reinen Dateiendungs-Filters -> RCE + Privilege Escalation
Veröffentlicht am 7. Januar 2016
2014
Legacy
Ältere PoCs und Forschung ohne genaues Veröffentlichungsdatum.
Repository-Struktur
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md
Verwandte Repositories
Für professionelle Aufträge: boffsec-services.com