एक्सप्लॉइट्स
मूल CVEs, एक्सप्लॉइट PoCs और सुरक्षा सलाहकार
द्वारा @kmkz · boffsec-services.com · @kmkz_security
2026
CVE-2026-22191 - टेम्पलेट इंजेक्शन (CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS सैंडबॉक्स एस्केप (CWE-94, CWE-1104)
CVE-2026-41469 - CSP की कमी / दृढ़ता (CWE-693)
-> श्रृंखला: टेम्पलेट इंजेक्शन -> सैंडबॉक्स एस्केप -> बिना CSP के दृढ़ता -> MITM वितरण -> स्थायी क्लाइंट-साइड RCE (SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - localStorage के माध्यम से क्लाइंट-साइड प्रमाणीकरण बायपास (CWE-306, CWE-284)
CVE-2026-22199 - प्री-ऑथ पथ ट्रैवर्सल /etc/shadow प्रकटीकरण (CWE-22)
-> श्रृंखला: प्रमाणीकरण बायपास + पथ ट्रैवर्सल -> हैश क्रैक -> SSH रूट RCE (Voltronic Power SNMP Web Pro 1.1)
प्रकाशित 22 अप्रैल, 2026 - VulnCheck के माध्यम से 120-दिवसीय समन्वित प्रकटीकरण - कोई विक्रेता पैच उपलब्ध नहीं
-> पूर्ण लेख
Issue #49220 - कोई CVE नहीं - Keycloak प्रशासन REST API: क्लाइंट सीक्रेट view-clients धारकों को सादे टेक्स्ट में लौटाए गए (CWE-522, CWE-284)
-> श्रृंखला: प्रशासन टोकन (मान लिया गया उल्लंघन) -> क्लाइंट सीक्रेट डंप -> client_credentials अनुदान -> manage-users दायरा -> पूर्ण उपयोगकर्ता PII डंप + पासवर्ड रीसेट के माध्यम से स्थायी ATO
-> सीक्रेट तब तक बना रहता है जब तक मैन्युअल रूप से घुमाया न जाए - प्रशासन टोकन की समय सीमा समाप्त होने से विंडो बंद नहीं होती
-> प्रभावित: सभी संस्करण <= 26.5.6 / ठीक किया गया: 26.5.7+ (कोई CVE नहीं - 06/01/2026)
CVE-2026-58455 - पुनर्निर्देशन के बाद निष्पादन को OS कमांड इंजेक्शन (CWE-698, CWE-78) के साथ जोड़ा गया
-> श्रृंखला: प्रमाणीकरण पुनर्निर्देशन के बाद exit() की कमी -> अप्रमाणित सत्र स्थिति -> composePath कमांड इंजेक्शन -> कंटेनर RCE -> माउंटेड डॉकर सॉकेट के माध्यम से होस्ट से समझौता
-> प्रभावित: Dockwatch <= 0.6.567
-> फिक्स PR #135 बिना मर्ज के बंद किया गया; 2026-07-21 तक कोई पैच रिलीज़ उपलब्ध नहीं
-> लैब, PoC और पुनरुत्पादन नोट्स
2025
2020
2019
PUBLISURE - एक्सप्लॉइट श्रृंखला: एक्सेस कंट्रोल बायपास (प्री-ऑथ) -> SQLi -> असीमित फ़ाइल अपलोड RCE -> स्थानीय प्रशासक
प्रकाशित 5 सितंबर, 2019
2018
CVE-2018-10682/10683 - अनाम पहुँच + .war स्वचालित परिनियोजन के माध्यम से WildFly अप्रमाणित RCE
प्रकाशित 3 मई, 2018 - @Piosky1 के साथ
2017
2016
CVE-2016-1000300 - GRR बुकिंग सिस्टम, केवल फ़ाइल एक्सटेंशन फ़िल्टर बायपास -> RCE + विशेषाधिकार वृद्धि
प्रकाशित 7 जनवरी, 2016
2014
लीगेसी
बिना सटीक प्रकाशन तिथि के पुराने PoCs और शोध।
उपकरण
रिपॉजिटरी संरचना
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md
संबंधित रिपॉजिटरी
पेशेवर कार्यों के लिए: boffsec-services.com