Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Security-Research-and-CVE — Security research and CVE write-ups by Steven Amador (HackinKraken) - CVE-2022-2650, CVE-2026-39338 | Kitploit
Инструменты/GitHubGitHub/hackinkraken/security-research-and-cve
Vulnerability AnalysisWeb SecurityPenetration TestingPapers & ResearchLearning & EducationCurated Resources
GitHubhackinkraken/security-research-and-cve

Security-Research-and-CVE

Security research and CVE write-ups by Steven Amador (HackinKraken) - CVE-2022-2650, CVE-2026-39338

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
1 месяц назадЕщё не проверено

Исследование CVE

Мой конвейер: от исследования до CVE

Исследователь: Steven Amador

Псевдоним и ник: HackinKraken

Обязательно подписывайтесь, если хотите оставаться в курсе. Я намерен продолжать искать и совершенствовать свои навыки.

Более подробные отчёты доступны на моём сайте: https://hackinkraken.com

CVE-2022-2650 — Некорректное ограничение чрезмерных попыток аутентификации в GitHub-репозитории wger-project/wger до версии 2.2

Я наткнулся на wger — приложение для тренировок, у которого был демонстрационный сайт и которое допускало автономную установку. Я обнаружил, что приложение не блокирует брутфорс-атаки на странице входа. Очень просто, очень прямолинейно. Это привело к моей первой CVE: CVE-2022-2650.

CVE-2026-39338 — Blind XSS в глобальном поиске ChurchCRM (текущая)

Недавно я решил направить свои исследования, что привело к моей второй CVE: CVE-2026-39338. На этот раз это была уязвимость Blind XSS в строке поиска, где JS выполнялся в бэкенде, несмотря на ошибку на фронтенде, что позволило мне экфильтровать действительные сессионные cookie на «удалённый» слушатель.

Ниже вы можете прочитать официальные сведения о каждой CVE.

CVE IDИсходная критичностьКритичность после обогащения NISTСсылка
CVE-2022-2650
Скачать инструмент
Высокая
Критическая
https://nvd.nist.gov/vuln/detail/CVE-2022-2650
CVE-2026-39338ВысокаяОжидаетсяhttps://nvd.nist.gov/vuln/detail/CVE-2026-39338