
CVE-2026-19478-PoC
针对 GitLab GraphQL API 中未认证远程代码注入的概念验证漏洞利用,通过特制查询修改或删除公共项目和用户。

CVE-2026-43499 (GhostLock) — Linux 内核 futex PI rt_mutex UAF ARM32 权限提升研究,针对华为 Watch 4 Pro(内核 5.4.210)

CVE-2026-44578 的概念验证漏洞利用程序,可复现漏洞条件,帮助安全研究人员验证受影响的系统并评估缓解措施。

在授权实验室中复现 ZendTo 未认证的 ClamAV RCE 与 root 权限提升,配备固定的 Docker 目标、故障关闭验证、nonce 绑定输出及清理。

SureForms WordPress 插件中 CVE-2026-19500 的概念验证(PoC),这是一个拒绝服务(DoS)漏洞,可通过超大键值对表单提交耗尽服务器资源。

针对 SureForms 中未认证 CSV 公式注入的概念验证,演示了精心构造的表单提交在管理员导出时会触发电子表格公式。

HP Slate 7 2800 Android 4.1.1 的 Root 工具包,利用 CVE-2015-1805 漏洞。

UNISOC BootROM/FDL flasher for macOS: patched spd_dump with CVE-2022-38694 exec_addr2, protocol reference, partition rules, backup verification…

CVE-2025-62593 的 PoC:Ray 中未认证的 RCE(CISA KEV)。仅使用标准库的 Python。

针对 Whistle v2.9.98 中通过 /cgi-bin/sessions/get-temp-file 端点利用的路径遍历漏洞的 PoC。(未修补)

CVE-2026-44848 的 PoC:Portainer 在 Docker 插件端点缺少授权,导致主机 RCE(GHSA-rrmm-9v76-h3p4)。仅依赖标准库的 Python 实现。

Apache Tomcat Tribes 集群中的 EncryptInterceptor 存在 fail-open 绕过漏洞,经由 Java 反序列化可导致未认证 RCE。

针对 CVE-2026-66804 的本地 Windows 权限提升 PoC:在缺失路径中植入 COM DLL,以滥用 Camera FrameServer 并模拟 SYSTEM 账户。

针对 Adobe ColdFusion 中 CVE-2024-20767 的 PoC 漏洞利用程序,利用不当访问控制缺陷从受影响的服务器读取任意文件。

针对 CVE-2024-23897 的未认证 Jenkins CLI 漏洞扫描器,可检测易受攻击的版本,并通过 @-expansion 命令解析器缺陷从控制器读取任意文件。

扫描并利用 Check Point Security Gateways 中的 CVE-2024-24919,这是一种未认证的任意文件读取漏洞,可暴露凭据并导致远程代码执行。

影响 SolarWinds Serv-U 15.4.2 HF 1 及之前版本的 CVE-2024-28995 漏洞利用程序

CVE-2024-38856 漏洞利用程序,影响 Apache OFBiz 18.12.15 之前的版本