
CVE-2026-56848
CVE-2026-56848 的漏洞利用 PoC,针对 Node.js HTTP/2 中可导致远程未认证 DoS 的堆释放后使用(heap-use-after-free)漏洞。包含原始套接字触发器、ASan 构建说明和基于 Docker 的目标环境。

GhostLock (CVE-2026-43499) adaptation for non-Android Linux 6.x ARM64

一个纯 Python 库,让你只需几行 Python 代码即可检查、修改和搜索任何正在运行的进程的内存 :snake: 。

Generates per-device kernel offsets from boot.img and compiles a preload library to exploit CVE-2026-43499 Android arm64 local privilege escalation.

影响 Pods <= 3.3.9 的 CVE-2026-19598 概念验证。

CVE-2026-64849 的概念验证漏洞利用程序:通过精心构造的 POST 请求触发 MLflow webhook API 中的 SSRF,从 169.254.169.254 获取云实例元数据。

Apache Tomcat Tribes 集群中的 EncryptInterceptor 存在 fail-open 绕过漏洞,经由 Java 反序列化可导致未认证 RCE。

使用这个用Go编写的概念验证利用工具,测试cPanel和WHM中的身份验证绕过漏洞。

exploitdb // The official Exploit-Database repository

用于在隔离实验室、虚拟机及授权渗透测试环境中记录和测试 CVE 概念验证漏洞利用代码的教育性仓库。

针对 CVE-2026-66804 的本地 Windows 权限提升 PoC:在缺失路径中植入 COM DLL,以滥用 Camera FrameServer 并模拟 SYSTEM 账户。

利用 MLflow 中的 CVE-2026-64849,为安全研究人员提供概念验证攻击,以验证易受攻击的部署。

CVE-2026-44848 的 PoC:Portainer 在 Docker 插件端点缺少授权,导致主机 RCE(GHSA-rrmm-9v76-h3p4)。仅依赖标准库的 Python 实现。

针对 WordPress 核心预认证 XSS 到 RCE 链的技术分析与防御缓解措施,涵盖清理器绕过、DOM 覆写、JSONP 滥用、检测签名与补丁修复。

针对 Whistle v2.9.98 中通过 /cgi-bin/sessions/get-temp-file 端点利用的路径遍历漏洞的 PoC。(未修补)

CVE-2025-62593 的 PoC:Ray 中未认证的 RCE(CISA KEV)。仅使用标准库的 Python。


来自 Mandiant 的精选漏洞披露仓库,涵盖通过内部研究、红队评估和实际环境观察发现的 CVE,附带可选的概念验证(PoC)代码。