Exploits
CVE originales, PoC d'exploits et avis de sécurité
par @kmkz · boffsec-services.com · @kmkz_security
2026
CVE-2026-22191 - Template Injection (CWE-79, CWE-1336)
CVE-2026-41468 - Évasion de sandbox AngularJS (CWE-94, CWE-1104)
CVE-2026-41469 - Absence de CSP / persistance (CWE-693)
-> Chaîne : Template Injection -> évasion de sandbox -> persistance sans CSP -> livraison MITM -> RCE persistante côté client (SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - Contournement d'authentification côté client via localStorage (CWE-306, CWE-284)
CVE-2026-22199 - Path traversal pré-authentification / divulgation de /etc/shadow (CWE-22)
-> Chaîne : contournement d'authentification + path traversal -> cassage de hash -> RCE root SSH (Voltronic Power SNMP Web Pro 1.1)
Publié le 22 avril 2026 - divulgation coordonnée de 120 jours via VulnCheck - aucun correctif fournisseur disponible
-> Analyse complète
Issue #49220 - Pas de CVE - API REST Admin Keycloak : secrets client renvoyés en clair aux détenteurs de view-clients (CWE-522, CWE-284)
-> Chaîne : jeton admin (violation supposée) -> fuite de secret client -> flux client_credentials -> scope manage-users -> fuite complète des PII utilisateurs + ATO persistant via réinitialisation de mot de passe
-> Le secret persiste jusqu'à rotation manuelle - l'expiration du jeton admin ne ferme pas la fenêtre
-> Versions concernées : toutes les versions <= 26.5.6 / Corrigé : 26.5.7+ (Pas de CVE - 06/01/2026)
CVE-2026-58455 - Exécution après redirection chaînée avec injection de commandes OS (CWE-698, CWE-78)
-> Chaîne : exit() manquant après la redirection d'authentification -> état de session non authentifié -> injection de commandes composePath -> RCE conteneur -> compromission de l'hôte via le socket Docker monté
-> Versions concernées : Dockwatch <= 0.6.567
-> Correctif PR #135 fermé sans fusion ; aucune version corrigée disponible au 2026-07-21
-> Lab, PoC et notes de reproduction
2025
2020
2019
PUBLISURE - chaîne d'exploitation : contournement du contrôle d'accès (pré-authentification) -> SQLi -> RCE par téléchargement de fichier sans restriction -> admin local
Publié le 5 septembre 2019
2018
CVE-2018-10682/10683 - RCE non authentifiée WildFly via accès anonyme + auto-déploiement .war
Publié le 3 mai 2018 - avec @Piosky1
2017
2016
CVE-2016-1000300 - système de réservation GRR, contournement du filtre basé uniquement sur l'extension de fichier -> RCE + élévation de privilèges
Publié le 7 janvier 2016
2014
Legacy
PoC et recherches plus anciens sans date de publication précise.
Outils
Structure du dépôt
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md
Dépôts associés
Pour des prestations professionnelles : boffsec-services.com