Эксплойты
Оригинальные CVE, PoC-эксплойты и уведомления об уязвимостях
от @kmkz · boffsec-services.com · @kmkz_security
2026
CVE-2026-22191 - Инъекция в шаблоны (CWE-79, CWE-1336)
CVE-2026-41468 - Обход песочницы AngularJS (CWE-94, CWE-1104)
CVE-2026-41469 - Отсутствие CSP / персистентность (CWE-693)
-> Цепочка: инъекция в шаблоны -> обход песочницы -> персистентность без CSP -> доставка через MITM -> постоянный RCE на стороне клиента (SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - Обход аутентификации на стороне клиента через localStorage (CWE-306, CWE-284)
CVE-2026-22199 - Обход пути без аутентификации / раскрытие /etc/shadow (CWE-22)
-> Цепочка: обход аутентификации + обход пути -> взлом хэша -> SSH root RCE (Voltronic Power SNMP Web Pro 1.1)
Опубликовано 22 апреля 2026 г. - 120-дневное скоординированное раскрытие через VulnCheck - патч от вендора недоступен
-> Полный разбор
Issue #49220 - без CVE - Keycloak Admin REST API: client secrets возвращаются в открытом виде владельцам роли view-clients (CWE-522, CWE-284)
-> Цепочка: токен администратора (предполагаемая компрометация) -> дамп client secrets -> грант client_credentials -> скоуп manage-users -> полный дамп PII пользователей + постоянный ATO через сброс пароля
-> Секрет сохраняется до ручной ротации - истечение срока токена администратора не закрывает окно
-> Затронуты: все версии <= 26.5.6 / Исправлено: 26.5.7+ (без CVE - 06/01/2026)
CVE-2026-58455 - Выполнение после редиректа в связке с инъекцией команд ОС (CWE-698, CWE-78)
-> Цепочка: отсутствие exit() после редиректа аутентификации -> неаутентифицированное состояние сессии -> инъекция команд в composePath -> RCE в контейнере -> компрометация хоста через смонтированный Docker-сокет
-> Затронуты: Dockwatch <= 0.6.567
-> Исправление PR #135 закрыто без слияния; исправленного релиза нет по состоянию на 2026-07-21
-> Лаборатория, PoC и заметки по воспроизведению
2025
2020
2019
PUBLISURE - цепочка эксплойтов: обход контроля доступа (без аутентификации) -> SQLi -> RCE через неограниченную загрузку файлов -> локальный администратор
Опубликовано 5 сентября 2019 г.
2018
CVE-2018-10682/10683 - RCE без аутентификации в WildFly через анонимный доступ + автодеплой .war
Опубликовано 3 мая 2018 г. - совместно с @Piosky1
2017
2016
CVE-2016-1000300 - система бронирования GRR, обход фильтра, проверяющего только расширение файла -> RCE + повышение привилегий
Опубликовано 7 января 2016 г.
2014
Устаревшее
Более старые PoC и исследования без точной даты публикации.
Инструменты
Структура репозитория
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md
Связанные репозитории
Для профессионального сотрудничества: boffsec-services.com