
Vulnerability-Disclosures
来自 Mandiant 的精选漏洞披露仓库,涵盖通过内部研究、红队评估和实际环境观察发现的 CVE,附带可选的概念验证(PoC)代码。


Windows 协议库,包括 SMB 和 RPC 实现等。

PrintNightmare(CVE-2021-1675 / CVE-2021-34527)的技术文档与分析,涵盖 RCE/LPE 漏洞利用、通过 Windows 事件日志进行检测,以及针对打印后台处理程序(Print Spooler)的缓解措施。

技术分析与干净的 Java Thread Echo PoC,针对 Oracle WebLogic Server 漏洞链。

用于检测和利用 OpenSSL Heartbleed (CVE-2014-0160) 漏洞的 Python 脚本,可从存在漏洞的 TLS 服务中泄露敏感内存内容。

SureForms WordPress 插件中 CVE-2026-19500 的概念验证(PoC),这是一个拒绝服务(DoS)漏洞,可通过超大键值对表单提交耗尽服务器资源。

针对 SureForms 中未认证 CSV 公式注入的概念验证,演示了精心构造的表单提交在管理员导出时会触发电子表格公式。

高级模糊测试库 - 用Rust将你的模糊测试器组装在一起!跨核心和机器扩展。支持Windows、Android、MacOS、Linux、no_std等平台。

扫描 WordPress Forminator 以查找 CVE-2026-15748 未认证 RCE 漏洞。检测易受攻击的站点、爬取表单、提取 nonce,并运行安全的上传测试。

Dradis Framework:面向IT安全团队的协作与报告

CVE-2026-44578 的概念验证漏洞利用程序,可复现漏洞条件,帮助安全研究人员验证受影响的系统并评估缓解措施。

基于Go的漏洞利用开发框架,内置了目标验证、版本扫描、利用和后门(C2)等多个阶段。支持多种载荷、协议助手,并与Metasploit等工具集成。

HP Slate 7 2800 Android 4.1.1 的 Root 工具包,利用 CVE-2015-1805 漏洞。

The TTPForge is a Cybersecurity Framework for developing, automating, and executing attacker Tactics, Techniques, and Procedures (TTPs).

针对 CVE-2026-73292 的概念验证漏洞利用程序:对 Semaphore UI 密码更改端点发起 CSRF 攻击,提供一个恶意页面,可静默重置已认证用户的密码。

FastGPT Python sandbox escape chain audit tool (CVE-2026-32128 related, v4.14.8 inspect chain)

CVE-2026-43499 (GhostLock) — Linux 内核 futex PI rt_mutex UAF ARM32 权限提升研究,针对华为 Watch 4 Pro(内核 5.4.210)