Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/1dayexploit/1day-archive
漏洞分析漏洞利用逆向工程Web应用程序漏洞利用渗透测试二进制分析学习与教育精选资源
GitHub1dayexploit/1day-archive

1day-archive

对最近披露的 CVE 进行技术深度剖析和根本原因分析——逆向工程补丁、构建概念验证(PoC),并在 1 天窗口期内记录利用技术。

查看仓库
301194天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享
1dayexploit

1dayexploit - 存档

近期披露 CVE 的技术深度剖析与根因分析。

Website


关于

本仓库收录近期披露 CVE 的技术分析文章——即补丁发布与大规模利用之间的 1-day 窗口期。

每篇分析包含:

  • 受影响的产品、厂商及版本范围
  • 补丁差异与根因分析
  • 演示该漏洞的 PoC
  • 面向防御者的检测指引
  • 原始披露的参考链接

分析

CVE厂商产品类别严重程度分析文章
CVE-2026-75816DynamiAppsFrontend Admin <= 3.29.12(WordPress 插件 acf-frontend-form-element)认证绕过严重阅读
CVE-2026-16723Alibabafastjson 1.2.68-1.2.83不安全类解析 / RCE严重阅读
CVE-2026-83627WPMU DEVHummingbird <= 3.21.0代码注入 / RCE严重阅读
CVE-2026-59313Spring (VMware Tanzu / Broadcom)Spring Framework 5.3.0-5.3.49, 6.0.0-6.0.30, 6.1.0-6.1.28, 6.2.0-6.2.19, 7.0.0-7.0.8CR/LF 注入严重阅读
CVE-2026-76581Incsub / WPMU DEVWPMU DEV Dashboard 5.0.1认证绕过严重阅读
CVE-2025-55182Meta / Facebook Inc.React Server Components 19.0.0, 19.1.0-19.1.1, 19.2.0不安全反序列化 / RCE严重阅读
CVE-2026-55634PimcorePimcore 11.5.x, 12.3.x, 2026.1.xPHP 代码注入 + SQL 标识符注入严重阅读
CVE-2026-16639Drupal Security TeamInternationalization Single Sign-On (i18n_sso) - 版本 < 8.x-1.8认证绕过严重阅读
CVE-2026-68525Apache Software FoundationApache Tomcat 7.0.0 - 11.0.24授权绕过严重阅读
CVE-2026-77998miniOrangeminiOrange SAML SSO for Joomla < 11.0.2, SAML SP Single Sign On - Login with ADFS < 6.4, SAML SP Single Sign On - SAML SSO login with Google Apps < 6.4认证绕过严重阅读
CVE-2026-18963Red Hat / Keycloak ProjectKeycloak 26.0.0 - 26.7.1认证绕过严重阅读
CVE-2026-10053GitLab B.V.GitLab CE/EE 18.8 - 19.2.1路径遍历 / 任意文件写入高阅读
CVE-2026-77647SPIPSPIP < 4.4.20代码注入 / RCE严重阅读
CVE-2026-19478GitLab B.V.GitLab CE/EE 18.2-19.2.3授权绕过严重阅读
CVE-2026-55674Discourse ProjectDiscourse 3.5.0.beta2 - 2026.6.0XSS(缓存投毒)严重阅读
CVE-2026-75143FFmpegFFmpeg 4.4 - 9.0堆缓冲区溢出严重阅读
CVE-2026-18051BoldGridW3 Total Cache < 2.10.5路径遍历(任意文件写入)严重阅读
CVE-2026-18366Automast LtdEvents Manager 7.1 - 7.4.0.1权限提升严重阅读
CVE-2026-47686patriksimek (vm2 project)vm2 <= 3.11.5沙箱逃逸 / RCE严重阅读
CVE-2026-15571KeycloakKeycloak 26.7.x, 26.6.x认证绕过高阅读
CVE-2026-42945F5 / NGINX IncNGINX Open Source, NGINX Plus 0.6.27-1.30.0堆缓冲区溢出严重阅读
CVE-2021-20295QEMU ProjectQEMU 2.6.0-5.0.x; libslirp <= 4.3.0越界读取中阅读
CVE-2026-56654Gitea ProjectGitea 1.26.4 及更早版本权限提升严重阅读
CVE-2026-19598The Pods TeamPods - Custom Content Types and Fields 3.3.0-3.3.9授权绕过严重阅读
CVE-2026-28185rtCampLog in with Google 1.4.2认证绕过严重阅读
CVE-2026-34486Apache Software FoundationApache Tomcat 9.0.116, 10.1.53, 11.0.20加密绕过 / RCE高阅读
CVE-2026-3195QEMU ProjectQEMU 8.2.0-10.2.1堆缓冲区溢出高阅读
CVE-2025-12464QEMU ProjectQEMU 8.1.0 - 10.1.2(e1000 网络设备)缓冲区溢出中阅读
CVE-2019-10349Jenkins ProjectJenkins Dependency Graph Viewer Plugin 0.13存储型 XSS中阅读
CVE-2026-3842QEMU ProjectQEMU 7.1.0 - 10.2.1越界写入高阅读
CVE-2026-18391Automattic (WooCommerce)WooCommerce Subscriptions < 9.1.0PHP 对象注入 / RCE严重阅读
CVE-2026-67282fabrikar.comFabrik 1.0.0-4.6.7PHP 代码注入(RCE)严重阅读
CVE-2026-72772n8nn8n <= 2.31.4, 2.32.0认证绕过高阅读
CVE-2026-59083Apache Software FoundationApache Tomcat 8.5.0-11.0.23认证绕过(URL 编码不匹配)严重阅读
CVE-2026-59851libsshlibssh 0.12.0授权绕过高阅读
CVE-2026-12080QEMU Project / Red HatQEMU Guest Agent 5.2.0 - 11.0.3权限提升高阅读
下载工具