
Wildfire
CVE-2026-39154 · CometChat JS SDK 中的存储型 XSS
针对 Linux 的本地权限提升漏洞利用程序,面向 CVE-2026-68138,旨在将易受攻击系统上非特权用户的权限提升至 root。

针对 Realtyna WPL < 5.3.0 的未认证 RCE 漏洞利用,可通过硬编码的 API 密钥上传 PHP WebShell 并执行任意系统命令。

触发 CVE-2026-62737 的 PowerShell 概念验证,该漏洞在 ExecutionContext.sys 中造成任意内核调用,可在 Windows 11 上导致受控的内核崩溃。

Confluence 未授权添加管理员用户利用脚本

iPad 8 iPadOS 26.3 AVE 工具链研究(CVE-2026-64747 类)

一个安全研究存档,收录漏洞、技术分析与 PoC 演示。

针对 CVE-2026-50656 (RoguePlanet) 的 Windows Defender 补丁绕过 PoC,证明了尽管微软的补丁不完整,该漏洞在 Windows 11 25H2 和 Server 2025 上仍然可利用。

我报告的 CVE 的 PoC 与 write-ups(协同披露;仅已发布及已修复)

Events Manager < 7.4.1 - 未经身份验证的权限提升至管理员

教育性 CVE 概念验证存储库,提供实验室脚本,用于在隔离环境中复现、测试和分析特定漏洞。

这是我针对 PwnKit 漏洞的漏洞利用代码的简单实现。

利用 Gitea 上 CVE-2026-20896 身份认证绕过漏洞的说明与 PoC。能够窃取 Gitea 实例中有效用户的会话令牌。

CVE-2026-73519 的 PoC - WolfStack 硬编码集群密钥导致未认证 RCE (CVSS 9.8)

CVE-2026-73847 的 PoC - emlog AI 助手:从 CSRF 到 SQL 执行再到管理员接管(CVSS 6.8)

深入分析 Windows CLFS 类型混淆(CVE-2022-24481),涵盖根本原因解析、利用流程、内核 gadget 细节以及可用的本地权限提升 PoC。

CVE-2026-6837(影响 Zyxel export-cgi 的 PKCS#12 导出处理)的公开分析文章、PoC 与仿真材料。

针对影响 Zyxel 强制门户社交登录的 CVE-2026-8508 的公开分析文章、PoC 及模拟材料。