#1概念验证漏洞利用,演示 XenForo 2.3.13 之前版本中 OAuth2 授权码重用问题,允许令牌重放及生成多个令牌族。

# CVE-2026-73312 的概念验证与技术报告 针对 XenForo 2.3.13 之前版本中 OAuth2 刷新令牌重放漏洞的概念验证与技术报告。包含一个用于测试该问题的 Python 脚本。

CVE-2026-73313 的概念验证漏洞利用程序,针对 XenForo 的 passkey TFA 提供程序中的 MFA 绕过漏洞,该漏洞允许在密码泄露后接管账户。

SSH 主机的快速终端界面:两次按键即可模糊搜索并连接,双窗格 SFTP 文件传输,以及后台端口转发。自带主机数据库并生成 ssh 命令——绝不修改 ~/.ssh/config。

这本 chef cookbook 提供了众多与安全相关的配置,实现全方位的基线防护。

CVE-2026-67276 MikroTik RouterOS SSH 认证绕过漏洞利用程序

此Puppet模块提供了众多与安全相关的配置,提供全方位的基线防护。

Keycloak:通过不当的邀请令牌验证实现未授权组织注册

# CVE-2026-18963 的概念验证漏洞利用程序 该程序针对 CVE-2026-18963 编写,这是一个 Keycloak 重置凭据绕过漏洞,可导致账户接管。该程序演示了该漏洞并提供利用步骤。

CVE-2026-67276 RouterOS SSH 公钥认证绕过实验室 PoC

**CVE-2026-18963** — 通过重置凭据流程实现未经认证的 Keycloak 账户接管。

专为红队行动设计的CSRF登录暴力破解工具,具备动态CSRF Token刷新、多线程并发和会话恢复功能,支持高并发操作和智能重试机制。

CVE-2023-42793(JetBrains TeamCity 身份验证绕过与远程代码执行漏洞)的 PoC 及自动化版本检测/漏洞利用工具。

[MIRROR] CVE-2026-85649 安全研究发布。

TranslatePress Multilingual <= 3.3.1(WordPress)未认证账户接管 PoC

CVE-2026-19900 的概念验证漏洞利用程序,针对 LB-LINK X-PRO 路由器中的身份验证绕过与远程代码执行漏洞,可通过精心构造的 null 用户 cookie 实现命令执行。

CVE-2026-82329(JFrog Artifactory)的 PoC 与验证工具。通过伪造使用空签名密钥的 JWT 来获取管理员令牌,验证访问权限,并支持多目标多线程扫描。