Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
security-research — PoCs & write-ups for CVEs I reported (coordinated disclosure; published + patched only) | Kitploit
उपकरण/GitHubGitHub/pig-tail/security-research
Vulnerability AnalysisExploitationWeb Application ExploitationCurated Resources
GitHubpig-tail/security-research

security-research

PoCs & write-ups for CVEs I reported (coordinated disclosure; published + patched only)

रिपॉजिटरी देखें
142 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
अनुरोधित भाषा में सामग्री उपलब्ध नहीं है। अंग्रेज़ी संस्करण दिखाया जा रहा है।

security-research

Proof-of-concept code and technical write-ups for vulnerabilities I discovered and reported through coordinated disclosure. Every entry here is already public: the vendor advisory is published and a fixed release is available. Nothing under embargo or in draft is included.

The PoCs are verification harnesses, not weaponized exploits: each runs against a local, self-owned instance and proves the defect with a benign sentinel (a marker file, a seeded "secret" record, a policy-evaluation assertion). None of them target third-party systems, and none perform any destructive or persistent action.

— Pig-Tail · Offensive Security Engineer & Vulnerability Researcher · [email protected]

Index

CVE / AdvisoryProjectClass (CWE)SeverityPoC
GHSA-f5m5-jfmq-ghpxSteeltoeOSS/NetCoreToolServiceUnauthenticated RCE via argument injection into 'dotnet new' (CWE-88)Critical✅ runnable
CVE-2026-77312flyto-coreArbitrary file write via unguarded data./file. modules (in (CWE-22)Critical✅ runnable
GHSA-7833-fr7j-v32qGitPythonArbitrary local file content disclosure via [include] direct (CWE-73/CWE-200)High✅ runnable
GHSA-284h-m62q-gf8wGitPythonDormant multi-line git-config values are corrupted into live (CWE-88/CWE-94)High✅ runnable
GHSA-8mcc-hrx5-hvxcGitPythonclone_from()/clone() omit --separate-git-dir from unsafe_git (CWE-22/CWE-73)High✅ runnable
CVE-2026-62263OpenAMOpenAM WebAuthn Java deserialization RCE via ObjectInputFilt (CWE-502)High📄 write-up
CVE-2026-53626glpiArbitrary document read (CWE-639/CWE-862)High📄 write-up
CVE-2026-75606egroupwareAuthenticated SQL injection via col_filter string-key in Base (CWE-89)High✅ runnable
CVE-2026-49285glpi-agentOS Command Injection in GLPI Agent ToolBox Results export vi (CWE-78)High📄 write-up
CVE-2026-52764glpi-agentMSSQL inventory module executes OS commands with unsanitized (CWE-78)High📄 write-up
CVE-2026-45621glpi-agentMongoDB inventory module allows JavaScript injection via une (CWE-94/CWE-116)High📄 write-up
CVE-2026-46615glpi-agentDatabase inventory modules execute OS commands with unsaniti (CWE-78)High📄 write-up
CVE-2026-40936glpi-agentToolBox plugin can allow unauthenticated path traversal lead (CWE-22/CWE-73)High📄 write-up
CVE-2026-48730glpi-inventory-pluginReflected XSS (CWE-79)High📄 write-up
CVE-2026-75594kirbyAccess to image files and limited access to JSON files outsi (CWE-22)High📄 write-up
CVE-2026-77437kiwitcmsORM lookup-injection in RPC *.filter methods leaks bug-track (CWE-943/CWE-200)High✅ runnable
CVE-2026-77435kiwitcmsAuthenticated SSRF via Bug.details API method (CWE-918/CWE-697)High✅ runnable
CVE-2026-58229mintUnbounded HTTP/1 response-header and chunked-trailer accumul (CWE-770)High✅ runnable
CVE-2026-61699nebula-meshCertificate revocation is never enforced at the mesh: nebula (CWE-299/CWE-672)High📄 write-up
CVE-2026-63202netty-incubator-codec-ohttpBinaryHttpParser: Unauthenticated CPU-exhaustion DoS via inf (CWE-400/CWE-835)High✅ runnable
GHSA-p6gq-j5cr-w38fnodemailerMessage-level raw option bypasses disableFileAccess/disableU (CWE-73/CWE-918)High✅ runnable
CVE-2026-71315nuxtNuxt route rules silently dropped for mixed-case paths, bypa (CWE-178/CWE-863)High✅ runnable
CVE-2026-62375opendjOpenDJ Unbounded VLV offset array allocation → memory-exhaus (CWE-190/CWE-770/CWE-789)High📄 write-up
CVE-2026-62366opendjOpenDJ Unauthenticated stack exhaustion when decoding an LDA (CWE-400/CWE-674)High📄 write-up
GHSA-r9mf-88r7-g6j9proboAccount takeover via OIDC login: the continue redirect hands (CWE-384/CWE-601)High✅ runnable
CVE-2026-76079proboVertical privilege escalation: an organization ADMIN can min (CWE-269/CWE-863)High✅ runnable
GHSA-fj3w-533r-fvf6python-statemachineSCXML reads arbitrary local files when (CWE-22/CWE-200)High✅ runnable
GHSA-r7hw-jx6r-756gsaml2Incomplete fix of CVE-2026-49283: unsigned embedded Response (CWE-287/CWE-347)High✅ runnable
CVE-2026-62989shopperMissing authorization on product variant DeleteAction/Delete (CWE-285/CWE-862)High📄 write-up
CVE-2026-86043skipperOPA body-authz bypass: truncated_body mitigation fails ope (CWE-863)High✅ runnable
CVE-2026-54697cbsshExcessive allocation and integer overflow in DER private-key (CWE-190/CWE-789)Medium📄 write-up
CVE-2026-55422conda-forgeStored DOM XSS on conda-forge.org via unsanitized dangerousl (CWE-79)Medium📄 write-up
CVE-2026-75609egroupwarePost-authentication open redirect via login.php phpgw_forwa (CWE-601)Medium✅ runnable
CVE-2026-77316flyto-coreSSRF guard bypass via DNS rebinding (validate_url_ssrf resol (CWE-918)Medium✅ runnable
CVE-2026-52768glpi-agentDeploy task Path Traversal in Tools::Archive (CWE-22/CWE-23)Medium✅ runnable
CVE-2026-52765glpi-agentOracle and DB2 inventory modules allow SQL injection in GLPI (CWE-89)Medium📄 write-up
CVE-2026-42187glpi-agentProxy plugin can allow arbitrary file write if local_store (CWE-22)Medium📄 write-up
CVE-2026-48728glpi-inventory-pluginJob enumeration and status manipulation on Deploy, Collect, (CWE-306)Medium📄 write-up
CVE-2026-63432horilla-hrServer-Side Template Injection (SSTI) in Mail Preview Endpoi (CWE-94/CWE-200)Medium📄 write-up
CVE-2026-59249mintHTTP/1 chunk-size desync in Mint via Integer.parse/2 sign to (CWE-444)Medium📄 write-up
CVE-2026-67435monitoring-pluginsfetch() forwards credential headers across a cross-origin re (CWE-200/CWE-918)Medium📄 write-up
CVE-2026-67436monitoring-pluginsSSRF and auth-token disclosure via unvalidated @odata.id lin (CWE-20/CWE-200/CWE-918)Medium✅ runnable
CVE-2026-62373opendjOpenDJ JMX MBean-argument deserialization without a serial f (CWE-502)Medium📄 write-up
CVE-2026-73616openremoteNotification delete crosses realm boundaries (CWE-639/CWE-862)Medium✅ runnable
CVE-2026-63505proboCross-tenant IDOR via unvalidated FK references (CWE-639)Medium✅ runnable
CVE-2026-64662statamicMissing authorization on navigation endpoint allows disclosu (CWE-639/CWE-862)Medium📄 write-up
GHSA-h5rg-8p7f-47g2surrealdbSSRF via JWKS URL — Redirect Following in JWT Key Fetch (CWE-918)Medium📄 write-up
CVE-2026-54764traefikForwardAuth middleware leaks X-Forwarded-Port spoofing via u (CWE-345)Medium📄 write-up
CVE-2026-14620webpack-dev-serverwebpack-dev-server vulnerable to cross-site request forgery (CWE-352/CWE-749)Medium✅ runnable
CVE-2026-55780NanaZipUncaught exception / unbounded allocation in NanaZip .NET si (CWE-248/CWE-400)Low📄 write-up
CVE-2026-55781NanaZipUnbounded memory allocation (DoS) in NanaZip UFS parser via (CWE-400/CWE-789)Low📄 write-up
CVE-2026-55782NanaZipUnbounded memory allocation (DoS) in NanaZip WebAssembly par (CWE-400/CWE-789)Low📄 write-up
CVE-2026-55783NanaZipNULL pointer dereference in Extract() of all seven NanaZip c (CWE-476)Low📄 write-up
GHSA-vwv6-85p7-mjvcglpi-agentOracle inventory module uses unvalidated process username in (CWE-78)Low📄 write-up
GHSA-mgcf-xgv7-5w4xglpi-agentCollect task compiles server-controlled regular expression w (CWE-1333)Low📄 write-up
GHSA-cwg9-jj5m-pq4qglpi-agentStored XSS via SNMP community/authprotocol credential fields (CWE-79)Low📄 write-up
CVE-2026-67433monitoring-pluginsSymlink following in logfile legacy database migration (CWE-59/CWE-367)Low✅ runnable
GHSA-m5p8-h274-f7w8openprojectContent Security Policy img-src wildcard enables cross-origi (CWE-200)Low📄 write-up
CVE-2026-76078proboBroken access control in public e-signature API: any trust-c (CWE-639/CWE-862)Low📄 write-up
CVE-2026-76080proboUnauthenticated cross-tenant and hidden-item disclosure via (CWE-284/CWE-639)Low📄 write-up
More entries are added here as their advisories are published by each vendor. Findings still under
coordinated-disclosure embargo (advisory in draft, CVE reserved but not yet public) are deliberately
not included until the vendor publishes.

Disclosure ethics

All findings were reported privately to the maintainer first (GitHub Private Vulnerability Report or the vendor's security contact), triaged, fixed, and only then published. PoCs are released after the fix so defenders can verify their own patching — not to arm attackers.

टूल डाउनलोड करें