
Оригинальные CVE, PoC-эксплойты и бюллетени безопасности с подробными цепочками уязвимостей, методами повышения привилегий и выхода из контейнера для тестирования на проникновение и исследований.
Оригинальные CVE, PoC-эксплойты и уведомления об уязвимостях
от @kmkz · boffsec-services.com · @kmkz_security
| Файл | Цель | Тип | CVSSv3 |
|---|---|---|---|
| CVE-2026-22191-SicuroWeb-ATI-chain.txt | SicuroWeb / Beghelli Sicuro24 | Адвайзори (цепочка из 3 CVE) | 9.3 |
| CVE-2026-22191-POC.py | SicuroWeb / Beghelli Sicuro24 | PoC (mitmproxy) | 9.3 |
| CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt | Voltronic Power SNMP Web Pro 1.1 | Адвайзори (цепочка из 2 CVE) | 10.0 |
| KeyCloak-49220-secret-dump-ato.sh | Keycloak <= 26.5.6 | PoC (дамп client secrets + ATO) | 8.1 |
| CVE-2026-58455 | Dockwatch | Лаборатория + PoC | 9.8 |
CVE-2026-22191 - Инъекция в шаблоны (CWE-79, CWE-1336)
CVE-2026-41468 - Обход песочницы AngularJS (CWE-94, CWE-1104)
CVE-2026-41469 - Отсутствие CSP / персистентность (CWE-693)
-> Цепочка: инъекция в шаблоны -> обход песочницы -> персистентность без CSP -> доставка через MITM -> постоянный RCE на стороне клиента (SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - Обход аутентификации на стороне клиента через localStorage (CWE-306, CWE-284)
CVE-2026-22199 - Обход пути без аутентификации / раскрытие /etc/shadow (CWE-22)
-> Цепочка: обход аутентификации + обход пути -> взлом хэша -> SSH root RCE (Voltronic Power SNMP Web Pro 1.1)
Опубликовано 22 апреля 2026 г. - 120-дневное скоординированное раскрытие через VulnCheck - патч от вендора недоступен
-> Полный разбор
Issue #49220 - без CVE - Keycloak Admin REST API: client secrets возвращаются в открытом виде владельцам роли view-clients (CWE-522, CWE-284)
-> Цепочка: токен администратора (предполагаемая компрометация) -> дамп client secrets -> грант client_credentials -> скоуп manage-users -> полный дамп PII пользователей + постоянный ATO через сброс пароля
-> Секрет сохраняется до ручной ротации - истечение срока токена администратора не закрывает окно
-> Затронуты: все версии <= 26.5.6 / Исправлено: 26.5.7+ (без CVE - 06/01/2026)
CVE-2026-58455 - Выполнение после редиректа в связке с инъекцией команд ОС (CWE-698, CWE-78)
-> Цепочка: отсутствие exit() после редиректа аутентификации -> неаутентифицированное состояние сессии -> инъекция команд в composePath -> RCE в контейнере -> компрометация хоста через смонтированный Docker-сокет
-> Затронуты: Dockwatch <= 0.6.567
-> Исправление PR #135 закрыто без слияния; исправленного релиза нет по состоянию на 2026-07-21
-> Лаборатория, PoC и заметки по воспроизведению
| Файл | Цель | Тип | CVSSv3 |
|---|---|---|---|
| CVE-2025-43300-POC.py | - | PoC | - |
| Файл | Цель | Тип | CVSSv3 |
|---|---|---|---|
| CVE-2020-0796_scan.sh | Windows SMBv3 (SMBGhost) | Сканер | - |
| Файл | Цель | Тип | CVSSv3 |
|---|---|---|---|
| CVE-2019-14251-TEMENOS-T24.txt | TEMENOS T24 | Адвайзори | - |
| PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txt | Publisure Hybrid Mail 2.1.2 | Цепочка из 3 уязвимостей | 7.2 |
PUBLISURE - цепочка эксплойтов: обход контроля доступа (без аутентификации) -> SQLi -> RCE через неограниченную загрузку файлов -> локальный администратор
Опубликовано 5 сентября 2019 г.
| Файл | Цель | Тип | CVSSv3 |
|---|---|---|---|
| CVE-2018-10682 / CVE-2018-10683 | WildFly 10.1.2 | RCE без аутентификации | 10.0 |
| CVE-2018-8495.html | Обработчик URI Windows Shell (Edge/IE 11) | RCE в один клик | - |
CVE-2018-10682/10683 - RCE без аутентификации в WildFly через анонимный доступ + автодеплой .war
Опубликовано 3 мая 2018 г. - совместно с @Piosky1
| Файл | Цель | Тип | CVSSv3 |
|---|---|---|---|
| CVE-2017-5671.txt | - | Адвайзори | - |
| CVE-2017-5671-Credits.pdf | - | Благодарности | - |
| Файл | Цель | Тип | CVSSv3 |
|---|---|---|---|
| CVE-2016-1000300.txt | GRR <= 3.0.0-RC1 | Аутентифицированный RCE через обход загрузки файлов | 9.9 |
| CVE-2016-6175.txt | - | Адвайзори | - |
| cowroot_stable.c | Ядро Linux (Dirty COW - CVE-2016-5195) | LPE | - |
CVE-2016-1000300 - система бронирования GRR, обход фильтра, проверяющего только расширение файла -> RCE + повышение привилегий
Опубликовано 7 января 2016 г.
| Файл | Цель | Тип | CVSSv3 |
|---|---|---|---|
| FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txt | FireEye MAS 6.4.1 | Множественные уязвимости | - |
Более старые PoC и исследования без точной даты публикации.
| Файл | Цель | Язык |
|---|---|---|
| BigAnt_Server2.52-RCE.py | BigAnt Server 2.52 | Python |
| CodegateCTF_web500.pl | Codegate CTF Web 500 | Perl |
| ForgeZoneCMS_Exploit.pl | ForgeZone CMS | Perl |
| FreeFloatFTP.py | FreeFloat FTP Server | Python |
| FTPfuzz.py | FTP (универсальный фаззер) | Python |
| SciteBoF_poc.pl | Редактор SciTE | Perl |
| make_3.81_pointer_dereferencing_poc.pl | GNU Make 3.81 | Perl |
| Файл | Язык | Описание |
|---|---|---|
| Full-payload-delivery-chain.ps1 | PowerShell | Полная цепочка доставки полезной нагрузки (обход AMSI + дроппер) |
| RedisCredentialCollector.pl | Perl | Сборщик учётных данных на основе мониторинга Redis |
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md