Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-27654 — Обзор и анализ n-day уязвимости CVE-2026-27654 на русском языке, включая детали эксплуатации и технический разбор. | Kitploit
Инструменты/GitHubGitHub/dead-lamer/cve-2026-27654
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubdead-lamer/cve-2026-27654

CVE-2026-27654

Обзор и анализ n-day уязвимости CVE-2026-27654 на русском языке, включая детали эксплуатации и технический разбор.

Репозиторий
81 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-27654

Это первый разбор CVE-2026-27654 на русском языке. Уязвимость представляет собой heap-переполнение буфера в куче (CWE-122) в модуле ngx_http_dav_module веб-сервера NGINX. Возникает она из-за underflow'а size_t при обработке WebDAV-запросов MOVE и COPY.

Структура репозитория

  • CVE-2026-27654.pdf — разбор уязвимости
  • ploit.py — пример PoC
  • SETUP.md — инструкция по настройке исследовательской среды

Дисклеймер

Данный репозиторий носит исключительно образовательный и исследовательский характер.

  • Материалы посвящены публично раскрытой и уже исправленной уязвимости CVE-2026-27654. Информация об уязвимости официально опубликована в NVD, GitHub Advisory Database и advisory F5 (K000160382); исправление доступно в NGINX начиная с версии 1.29.7.
  • Репозиторий содержит разбор (writeup) уязвимости и учебные материалы. Он не предназначен для атак на чужие системы и не содержит инструментов для их проведения.
  • Любые примеры кода приведены для анализа и воспроизведения в изолированной лабораторной среде, которой вы владеете или на использование которой у вас есть явное письменное разрешение.
  • Автор не несёт ответственности за любой ущерб или противоправные действия, совершённые с использованием представленных материалов. Вся ответственность за применение информации лежит на пользователе.
  • Использование материалов означает согласие с тем, что вы действуете в рамках законодательства своей юрисдикции и принципов ответственного раскрытия (responsible disclosure).
Скачать инструмент