Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-27654 — CVE-2026-27654 の n-day 脆弱性に関するロシア語の概要と分析。悪用の詳細と技術的な解説を含む。 | Kitploit
ツール/GitHubGitHub/dead-lamer/cve-2026-27654
脆弱性分析エクスプロイト論文と研究学習と教育厳選リソース
GitHubdead-lamer/cve-2026-27654

CVE-2026-27654

CVE-2026-27654 の n-day 脆弱性に関するロシア語の概要と分析。悪用の詳細と技術的な解説を含む。

リポジトリを見る
214日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-27654

これは、CVE-2026-27654に関する初のロシア語での分析です。この脆弱性は、NGINXウェブサーバーのngx_http_dav_moduleモジュールにおけるヒープバッファオーバーフロー(CWE-122)です。WebDAVリクエストのMOVEおよびCOPYを処理する際のsize_tのアンダーフローが原因で発生します。

リポジトリ構成

  • CVE-2026-27654.pdf — 脆弱性の分析
  • ploit.py — PoCの例
  • SETUP.md — 研究環境のセットアップ手順

免責事項

このリポジトリは、教育および研究目的のみを意図しています。

  • 本資料は、公開され、すでに修正済みの脆弱性CVE-2026-27654に関するものです。この脆弱性に関する情報は、NVD、GitHub Advisory Database、およびF5のアドバイザリ(K000160382)に正式に公開されています。修正はNGINXバージョン1.29.7以降で利用可能です。
  • リポジトリには、脆弱性の**分析(writeup)**と学習資料が含まれています。他者のシステムへの攻撃を目的としたものではなく、そのような攻撃を実行するためのツールも含まれていません。
  • コード例はすべて、所有している、または使用について明示的な書面による許可を得ている隔離されたラボ環境での分析および再現を目的として提供されています。
  • 著者は、提供された資料を使用して行われたいかなる損害や違法行為についても責任を負いません。情報の適用に関するすべての責任は利用者にあります。
  • 資料を使用することは、お客様がお住まいの法域の法律および責任ある開示(responsible disclosure)の原則に従って行動することに同意したものとみなされます。
ツールをダウンロード