
मूल CVEs, exploit PoCs, और सुरक्षा सलाहकारियाँ, जिनमें विस्तृत भेद्यता श्रृंखलाएँ, विशेषाधिकार वृद्धि, और कंटेनर पलायन तकनीकें शामिल हैं, पेनिट्रेशन परीक्षण और अनुसंधान के लिए।
मूल CVEs, एक्सप्लॉइट PoCs और सुरक्षा सलाहकार
द्वारा @kmkz · boffsec-services.com · @kmkz_security
| फ़ाइल | लक्ष्य | प्रकार | CVSSv3 |
|---|---|---|---|
| CVE-2026-22191-SicuroWeb-ATI-chain.txt | SicuroWeb / Beghelli Sicuro24 | सलाहकार (3-CVE श्रृंखला) | 9.3 |
| CVE-2026-22191-POC.py | SicuroWeb / Beghelli Sicuro24 | PoC (mitmproxy) | 9.3 |
| CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt | Voltronic Power SNMP Web Pro 1.1 | सलाहकार (2-CVE श्रृंखला) | 10.0 |
| KeyCloak-49220-secret-dump-ato.sh | Keycloak <= 26.5.6 | PoC (क्लाइंट सीक्रेट डंप + ATO) | 8.1 |
| CVE-2026-58455 | Dockwatch | लैब + PoC | 9.8 |
CVE-2026-22191 - टेम्पलेट इंजेक्शन (CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS सैंडबॉक्स एस्केप (CWE-94, CWE-1104)
CVE-2026-41469 - CSP की कमी / दृढ़ता (CWE-693)
-> श्रृंखला: टेम्पलेट इंजेक्शन -> सैंडबॉक्स एस्केप -> बिना CSP के दृढ़ता -> MITM वितरण -> स्थायी क्लाइंट-साइड RCE (SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - localStorage के माध्यम से क्लाइंट-साइड प्रमाणीकरण बायपास (CWE-306, CWE-284)
CVE-2026-22199 - प्री-ऑथ पथ ट्रैवर्सल /etc/shadow प्रकटीकरण (CWE-22)
-> श्रृंखला: प्रमाणीकरण बायपास + पथ ट्रैवर्सल -> हैश क्रैक -> SSH रूट RCE (Voltronic Power SNMP Web Pro 1.1)
प्रकाशित 22 अप्रैल, 2026 - VulnCheck के माध्यम से 120-दिवसीय समन्वित प्रकटीकरण - कोई विक्रेता पैच उपलब्ध नहीं
-> पूर्ण लेख
Issue #49220 - कोई CVE नहीं - Keycloak प्रशासन REST API: क्लाइंट सीक्रेट view-clients धारकों को सादे टेक्स्ट में लौटाए गए (CWE-522, CWE-284)
-> श्रृंखला: प्रशासन टोकन (मान लिया गया उल्लंघन) -> क्लाइंट सीक्रेट डंप -> client_credentials अनुदान -> manage-users दायरा -> पूर्ण उपयोगकर्ता PII डंप + पासवर्ड रीसेट के माध्यम से स्थायी ATO
-> सीक्रेट तब तक बना रहता है जब तक मैन्युअल रूप से घुमाया न जाए - प्रशासन टोकन की समय सीमा समाप्त होने से विंडो बंद नहीं होती
-> प्रभावित: सभी संस्करण <= 26.5.6 / ठीक किया गया: 26.5.7+ (कोई CVE नहीं - 06/01/2026)
CVE-2026-58455 - पुनर्निर्देशन के बाद निष्पादन को OS कमांड इंजेक्शन (CWE-698, CWE-78) के साथ जोड़ा गया
-> श्रृंखला: प्रमाणीकरण पुनर्निर्देशन के बाद exit() की कमी -> अप्रमाणित सत्र स्थिति -> composePath कमांड इंजेक्शन -> कंटेनर RCE -> माउंटेड डॉकर सॉकेट के माध्यम से होस्ट से समझौता
-> प्रभावित: Dockwatch <= 0.6.567
-> फिक्स PR #135 बिना मर्ज के बंद किया गया; 2026-07-21 तक कोई पैच रिलीज़ उपलब्ध नहीं
-> लैब, PoC और पुनरुत्पादन नोट्स
| फ़ाइल | लक्ष्य | प्रकार | CVSSv3 |
|---|---|---|---|
| CVE-2025-43300-POC.py | - | PoC | - |
| फ़ाइल | लक्ष्य | प्रकार | CVSSv3 |
|---|---|---|---|
| CVE-2020-0796_scan.sh | Windows SMBv3 (SMBGhost) | स्कैनर | - |
| फ़ाइल | लक्ष्य | प्रकार | CVSSv3 |
|---|---|---|---|
| CVE-2019-14251-TEMENOS-T24.txt | TEMENOS T24 | सलाहकार | - |
| PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txt | Publisure Hybrid Mail 2.1.2 | 3-भेद्यता श्रृंखला | 7.2 |
PUBLISURE - एक्सप्लॉइट श्रृंखला: एक्सेस कंट्रोल बायपास (प्री-ऑथ) -> SQLi -> असीमित फ़ाइल अपलोड RCE -> स्थानीय प्रशासक
प्रकाशित 5 सितंबर, 2019
| फ़ाइल | लक्ष्य | प्रकार | CVSSv3 |
|---|---|---|---|
| CVE-2018-10682 / CVE-2018-10683 | WildFly 10.1.2 | अप्रमाणित RCE | 10.0 |
| CVE-2018-8495.html | Windows Shell URI हैंडलर (Edge/IE 11) | 1-क्लिक RCE | - |
CVE-2018-10682/10683 - अनाम पहुँच + .war स्वचालित परिनियोजन के माध्यम से WildFly अप्रमाणित RCE
प्रकाशित 3 मई, 2018 - @Piosky1 के साथ
| फ़ाइल | लक्ष्य | प्रकार | CVSSv3 |
|---|---|---|---|
| CVE-2017-5671.txt | - | सलाहकार | - |
| CVE-2017-5671-Credits.pdf | - | क्रेडिट | - |
| फ़ाइल | लक्ष्य | प्रकार | CVSSv3 |
|---|---|---|---|
| CVE-2016-1000300.txt | GRR <= 3.0.0-RC1 | फ़ाइल अपलोड बायपास के माध्यम से प्रमाणित RCE | 9.9 |
| CVE-2016-6175.txt | - | सलाहकार | - |
| cowroot_stable.c | Linux कर्नेल (Dirty COW - CVE-2016-5195) | LPE | - |
CVE-2016-1000300 - GRR बुकिंग सिस्टम, केवल फ़ाइल एक्सटेंशन फ़िल्टर बायपास -> RCE + विशेषाधिकार वृद्धि
प्रकाशित 7 जनवरी, 2016
| फ़ाइल | लक्ष्य | प्रकार | CVSSv3 |
|---|---|---|---|
| FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txt | FireEye MAS 6.4.1 | एकाधिक भेद्यताएँ | - |
बिना सटीक प्रकाशन तिथि के पुराने PoCs और शोध।
| फ़ाइल | लक्ष्य | भाषा |
|---|---|---|
| BigAnt_Server2.52-RCE.py | BigAnt सर्वर 2.52 | Python |
| CodegateCTF_web500.pl | Codegate CTF वेब 500 | Perl |
| ForgeZoneCMS_Exploit.pl | ForgeZone CMS | Perl |
| FreeFloatFTP.py | FreeFloat FTP सर्वर | Python |
| FTPfuzz.py | FTP (सामान्य फ़ज़र) | Python |
| SciteBoF_poc.pl | SciTE संपादक | Perl |
| make_3.81_pointer_dereferencing_poc.pl | GNU Make 3.81 | Perl |
| फ़ाइल | भाषा | विवरण |
|---|---|---|
| Full-payload-delivery-chain.ps1 | PowerShell | पूर्ण पेलोड वितरण श्रृंखला (AMSI बायपास + ड्रॉपर) |
| RedisCredentialCollector.pl | Perl | Redis मॉनिटर-आधारित क्रेडेंशियल हार्वेस्टर |
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md