
EITS-Portal-Exploit-CVE-2026-31367-PoC
针对 EITS Admin Dashboard v2.4.0 中未认证 RCE 的 PoC 漏洞利用,通过 /api/v1/debug 中的命令注入,可在暴露的服务器上执行任意操作系统命令。
用于利用漏洞以获取对系统或数据的未经授权访问的工具。

针对 EITS Admin Dashboard v2.4.0 中未认证 RCE 的 PoC 漏洞利用,通过 /api/v1/debug 中的命令注入,可在暴露的服务器上执行任意操作系统命令。

针对 Ghost CMS Content API 的未认证 SQL 注入漏洞利用程序(CVE-2026-26980);通过主动/被动检测从 SQLite/MySQL 中转储数据库表,并支持 CSV 导出。

针对 Cisco Secure FMC 实现 CVE-2026-20079 认证绕过至 root RCE 的利用链,支持指纹识别、检测、验证和交互式利用模式。

针对 CVE-2026-59310 的概念验证漏洞利用,演示了通过精心构造的 syslog 消息实现远程路径遍历,从而在 VMware 设备上写入任意日志文件。

PoC:changedetection.io 未认证 OpenAPI Schema 信息泄露(CVE-2026-71203,中危 5.3)

PoC: changedetection.io 设置盲目合并批量赋值(CVE-2026-71204,中危 6.3)

PoC:changedetection.io 无限制登录暴力破解,无速率限制(CVE-2026-71205,中危 6.5)

PoC:Shiori JWT CheckToken 从不重新验证账户状态(CVE-2026-71206,高危 8.2)

PoC:Grafana Editor 角色可删除受保护的联系点(CVE-2026-72585,中危 6.5)

针对 CVE-2025-55182 的隔离 Docker 实验环境和静态扫描器,包含易受攻击/已修补的 Next.js 构建以及 RSC Flight 反序列化的 PoC 验证。

针对 Pterodactyl 面板中 CVE-2025-49132 的最小概念验证漏洞利用;读取 PHP 文件以提取数据库凭据并实现未授权的管理员访问。

针对 CVE-2018-8611(KTM UAF)的本地 Windows 内核权限提升漏洞利用,使用 write-what-where 和递增原语。

CVE-2026-74945 · 通过特制网页字体导致的未初始化堆内存信息泄露(高危)

CVE-2026-74943 · Firefox RasterImage 中的释放后使用(安全等级:高)

生成可触发 libwebp 中 CVE-2023-4863 堆缓冲区溢出的 WebP 图像,使用可调 OFFSET/VALUE 常量进行漏洞利用测试与验证。

CVE-2026-6765 · 仅测试 Firefox 中暴露的 FormAutofill 处理器

微软 Windows 文件资源管理器欺骗漏洞 / NTLM 哈希泄露

CVE-2026-74970 · Firefox WebRender 中的 Fission 站点隔离绕过