Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
advisories — A collection of my public security advisories. | Kitploit
工具/GitHubGitHub/0xdea/advisories
Embedded Systems SecurityIoT SecurityVulnerability AnalysisNetwork SecurityCloud SecurityPapers & ResearchLearning & EducationCurated Resources
GitHub0xdea/advisories

advisories

A collection of my public security advisories.

查看仓库
2839个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

安全公告

“测试可以证明缺陷的存在,但无法证明其不存在。”

-- Edsger W. Dijkstra

这是我公开发布的安全公告合集。

另请参阅

  • https://github.com/hnsecurity/vulns
  • https://hnsecurity.it/blog/author/marco-ivaldi/

安全公告

Linux

  • CVE-2006-1242. Linux 内核 IP ID 信息泄露弱点。

OpenSSH

  • 2003-01-openssh. OpenSSH/PAM 延迟信息泄露漏洞(CVE-2003-0190)。
  • CVE-2006-5229. OpenSSH 通过时序泄漏导致信息泄露。

X.Org

  • CVE-2022-46285. libXpm 处理 XPM 文件时,未闭合注释导致无限循环。

Azure

  • CVE-2024-25110. Azure IoT 平台设备 SDK 中的整数回绕漏洞。
  • CVE-2024-29195. Azure C SDK 中的整数回绕漏洞。

Solaris

  • 2019-01-cde-dtprintinfo. 通过 CDE dtprintinfo 实现本地权限提升(CVE-2019-2832)。
  • 2019-02-solaris-xscreensaver. 通过 xscreensaver 实现本地权限提升(CVE-2019-3010)。
  • 2020-01-solaris-xlock. 通过 Solaris xlock 造成低影响信息泄露(CVE-2020-2656)。
  • 2020-02-cde-dtsession. 通过 CDE dtsession 实现本地权限提升(CVE-2020-2696)。
  • 2020-05-cde-sdtcm_convert. 通过 CDE sdtcm_convert 实现本地权限提升(CVE-2020-2944)。
  • 2020-06-cde-libDtSvc. CDE libDtSvc 中的基于栈的缓冲区溢出(CVE-2020-2851)。
  • 2020-07-solaris-whodo-w. Solaris whodo、w 命令中的堆缓冲区溢出(CVE-2020-2771)。
  • HNS-2022-01-dtprintinfo. Solaris dtprintinfo 和 libXm/libXpm 中的多个漏洞(CVE-2022-46285、CVE-2023-24039、CVE-2023-24040)。

Zyxel

  • HNS-2022-02-zyxel-zysh. Zyxel zysh 中的多个漏洞(CVE-2022-26531、CVE-2022-26532)。
  • HNS-2025-10-zyxel-fermion. 通过 Zyxel fermion-wrapper 实现本地权限提升(CVE-2025-1731)。
  • CVE-2025-1732. 通过 Zyxel Recovery Manager 实现本地权限提升。

Zephyr

  • HNS-2023-03-zephyr. Zephyr RTOS 中的多个漏洞(CVE-2023-3725、CVE-2023-4257、CVE-2023-4259、CVE-2023-4260、CVE-2023-4261、CVE-2023-4262、CVE-2023-4263、CVE-2023-4264、CVE-2023-4265、CVE-2023-5139、CVE-2023-5184、CVE-2023-5753)。

RT-Thread

  • HNS-2024-05-rt-thread. RT-Thread RTOS 中的多个漏洞(CVE-2024-24334、CVE-2024-24335、CVE-2024-25388、CVE-2024-25389、CVE-2024-25390、CVE-2024-25391、CVE-2024-25392、CVE-2024-25393、CVE-2024-25394、CVE-2024-25395)。

ThreadX

  • HNS-2024-06-threadx. Eclipse ThreadX 中的多个漏洞(CVE-2024-2212、CVE-2024-2214、CVE-2024-2452)。

RIOT

  • HNS-2024-07-riot. RIOT OS 中的多个漏洞(CVE-2024-31225、CVE-2024-32017、CVE-2024-32018)。

其他

  • smbfs/umount. Illumos smbfs/umount 中的缓冲区溢出。
  • dhclient. ISC DHCP 配置文件处理中的格式字符串漏洞。
  • coturn. Coturn TURN 服务器中的安全问题。
  • FreeRTOS-Plus-TCP. FreeRTOS 中的安全问题(未署名)。
  • lwIP/httpclient. lwIP 中的整数回绕和堆缓冲区溢出(未署名)。
  • lwIP/makefsdata. 整数下溢和静态缓冲区溢出(未署名)。
  • HNS-2023-04-tinydir. TinyDir 中长路径名导致的缓冲区溢出漏洞(CVE-2023-49287)。
下载工具