
ペネトレーションテストと研究のための、詳細な脆弱性チェーン、権限昇格、コンテナエスケープ技術を備えたオリジナルCVE、エクスプロイトPoC、およびセキュリティアドバイザリ。
オリジナルのCVE、エクスプロイトPoC、セキュリティアドバイザリ
作者: @kmkz · boffsec-services.com · @kmkz_security
| ファイル | 対象 | タイプ | CVSSv3 |
|---|---|---|---|
| CVE-2026-22191-SicuroWeb-ATI-chain.txt | SicuroWeb / Beghelli Sicuro24 | アドバイザリ(3-CVEチェーン) | 9.3 |
| CVE-2026-22191-POC.py | SicuroWeb / Beghelli Sicuro24 | PoC(mitmproxy) | 9.3 |
| CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt | Voltronic Power SNMP Web Pro 1.1 | アドバイザリ(2-CVEチェーン) | 10.0 |
| KeyCloak-49220-secret-dump-ato.sh | Keycloak <= 26.5.6 | PoC(クライアントシークレットダンプ + ATO) | 8.1 |
| CVE-2026-58455 | Dockwatch | ラボ + PoC | 9.8 |
CVE-2026-22191 - テンプレートインジェクション(CWE-79、CWE-1336)
CVE-2026-41468 - AngularJSサンドボックスエスケープ(CWE-94、CWE-1104)
CVE-2026-41469 - CSPなし / 永続化(CWE-693)
-> チェーン: テンプレートインジェクション -> サンドボックスエスケープ -> CSPなしの永続化 -> MITM配信 -> 永続的なクライアントサイドRCE(SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - localStorageによるクライアントサイドの認証バイパス(CWE-306、CWE-284)
CVE-2026-22199 - 事前認証のパストラバーサルによる/etc/shadowの漏洩(CWE-22)
-> チェーン: 認証バイパス + パストラバーサル -> ハッシュ解析 -> SSHによるroot RCE(Voltronic Power SNMP Web Pro 1.1)
2026年4月22日公開 - VulnCheck経由の120日間の協調的開示 - ベンダーパッチなし
-> 詳細な解説
Issue #49220 - CVEなし - Keycloak Admin REST API: view-clients権限保持者にクライアントシークレットが平文で返される(CWE-522、CWE-284)
-> チェーン: 管理トークン(侵害想定)-> クライアントシークレットのダンプ -> client_credentialsグラント -> manage-usersスコープ -> 全ユーザーPIIのダンプ + パスワードリセットによる永続的なATO
-> シークレットは手動ローテーションまで有効 - 管理トークンの有効期限切れではこのウィンドウは閉じない
-> 影響: 全バージョン <= 26.5.6 / 修正: 26.5.7+(CVEなし - 06/01/2026)
CVE-2026-58455 - リダイレクト後の実行(Execution After Redirect)とOSコマンドインジェクションの連鎖(CWE-698、CWE-78)
-> チェーン: 認証リダイレクト後の exit() 欠如 -> 未認証のセッション状態 -> composePath コマンドインジェクション -> コンテナRCE -> マウントされたDockerソケット経由でのホスト侵害
-> 影響: Dockwatch <= 0.6.567
-> 修正PR #135はマージされずクローズ; 2026年7月21日時点でパッチ済みリリースなし
-> ラボ、PoC、再現手順
| ファイル | 対象 | タイプ | CVSSv3 |
|---|---|---|---|
| CVE-2025-43300-POC.py | - | PoC | - |
| ファイル | 対象 | タイプ | CVSSv3 |
|---|---|---|---|
| CVE-2020-0796_scan.sh | Windows SMBv3 (SMBGhost) | スキャナ | - |
| ファイル | 対象 | タイプ | CVSSv3 |
|---|---|---|---|
| CVE-2019-14251-TEMENOS-T24.txt | TEMENOS T24 | アドバイザリ | - |
| PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txt | Publisure Hybrid Mail 2.1.2 | 3脆弱性チェーン | 7.2 |
PUBLISURE - エクスプロイトチェーン: アクセス制御バイパス(事前認証)-> SQLi -> 無制限ファイルアップロードRCE -> ローカル管理者
2019年9月5日公開
| ファイル | 対象 | タイプ | CVSSv3 |
|---|---|---|---|
| CVE-2018-10682 / CVE-2018-10683 | WildFly 10.1.2 | 未認証RCE | 10.0 |
| CVE-2018-8495.html | Windows Shell URIハンドラ(Edge/IE 11) | 1クリックRCE | - |
CVE-2018-10682/10683 - 匿名アクセスと.war自動デプロイによるWildFly未認証RCE
2018年5月3日公開 - @Piosky1 と共同
| ファイル | 対象 | タイプ | CVSSv3 |
|---|---|---|---|
| CVE-2017-5671.txt | - | アドバイザリ | - |
| CVE-2017-5671-Credits.pdf | - | クレジット | - |
| ファイル | 対象 | タイプ | CVSSv3 |
|---|---|---|---|
| CVE-2016-1000300.txt | GRR <= 3.0.0-RC1 | ファイルアップロードバイパスによる認証済みRCE | 9.9 |
| CVE-2016-6175.txt | - | アドバイザリ | - |
| cowroot_stable.c | Linux kernel (Dirty COW - CVE-2016-5195) | LPE | - |
CVE-2016-1000300 - GRR予約システム、拡張子のみのフィルタバイパス -> RCE + 権限昇格
2016年1月7日公開
| ファイル | 対象 | タイプ | CVSSv3 |
|---|---|---|---|
| FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txt | FireEye MAS 6.4.1 | 複数の脆弱性 | - |
正確な公開日が不明な過去のPoCと研究。
| ファイル | 対象 | 言語 |
|---|---|---|
| BigAnt_Server2.52-RCE.py | BigAnt Server 2.52 | Python |
| CodegateCTF_web500.pl | Codegate CTF Web 500 | Perl |
| ForgeZoneCMS_Exploit.pl | ForgeZone CMS | Perl |
| FreeFloatFTP.py | FreeFloat FTP Server | Python |
| FTPfuzz.py | FTP(汎用ファザー) | Python |
| SciteBoF_poc.pl | SciTEエディタ | Perl |
| make_3.81_pointer_dereferencing_poc.pl | GNU Make 3.81 | Perl |
| ファイル | 言語 | 説明 |
|---|---|---|
| Full-payload-delivery-chain.ps1 | PowerShell | 完全なペイロード配信チェーン(AMSIバイパス + ドロッパー) |
| RedisCredentialCollector.pl | Perl | Redisモニターベースの認証情報ハーベスター |
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md
プロフェッショナルな業務のご依頼は: boffsec-services.com