Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Security-Research-and-CVE — Security research and CVE write-ups by Steven Amador (HackinKraken) - CVE-2022-2650, CVE-2026-39338 | Kitploit
ツール/GitHubGitHub/hackinkraken/security-research-and-cve
Vulnerability AnalysisWeb SecurityPenetration TestingPapers & ResearchLearning & EducationCurated Resources
GitHubhackinkraken/security-research-and-cve

Security-Research-and-CVE

Security research and CVE write-ups by Steven Amador (HackinKraken) - CVE-2022-2650, CVE-2026-39338

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
1ヶ月前未レビュー

CVE-Research

私の研究からCVEへのパイプライン

研究者: Steven Amador

別名 & ハンドル: HackinKraken

最新情報を受け取りたい方はぜひフォローしてください。引き続き調査を続け、スキルセットを向上させるつもりです。

私のウェブサイトでより詳しいレポートを公開しています: https://hackinkraken.com

CVE-2022-2650 — GitHubリポジトリ wger-project/wger のバージョン2.2以前における過剰な認証試行の制限不備

wger というワークアウトアプリケーションを見つけました。デモサイトがあり、スタンドアロンインストールも可能でした。このアプリケーションがログインページに対するブルートフォース攻撃をブロックしないことを発見しました。非常にシンプルで単純な脆弱性です。これが私の最初のCVE: CVE-2022-2650 につながりました。

CVE-2026-39338 — ChurchCRM グローバル検索におけるブラインドXSS (現在)

最近、勉強の方向性を決めた結果、2つ目のCVE: CVE-2026-39338 に至りました。今回は検索バーにおけるブラインドXSS脆弱性で、フロントエンドでエラーが返されるにもかかわらずJSがバックエンドで実行され、有効なセッションクッキーを「リモート」のリスナーに外部流出させることができました。

各CVEの公式詳細は以下をご覧ください。

CVE ID元の重要度NIST拡張後の重要度リンク
CVE-2022-2650高重大https://nvd.nist.gov/vuln/detail/CVE-2022-2650
ツールをダウンロード
CVE-2026-39338高保留中https://nvd.nist.gov/vuln/detail/CVE-2026-39338