Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-27654 — 俄语版本的n-day漏洞CVE-2026-27654概述与分析,涵盖利用细节和技术剖析。 | Kitploit
工具/GitHubGitHub/dead-lamer/cve-2026-27654
漏洞分析漏洞利用论文与研究学习与教育精选资源
GitHubdead-lamer/cve-2026-27654

CVE-2026-27654

俄语版本的n-day漏洞CVE-2026-27654概述与分析,涵盖利用细节和技术剖析。

查看仓库
113天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-27654

Это первый разбор CVE-2026-27654 на русском языке. Уязвимость представляет собой heap-переполнение буфера в куче (CWE-122) в модуле ngx_http_dav_module веб-сервера NGINX. Возникает она из-за underflow'а size_t при обработке WebDAV-запросов MOVE и COPY.

Структура репозитория

  • CVE-2026-27654.pdf — разбор уязвимости
  • ploit.py — пример PoC
  • SETUP.md — инструкция по настройке исследовательской среды

Дисклеймер

Данный репозиторий носит исключительно образовательный и исследовательский характер.

  • Материалы посвящены публично раскрытой и уже исправленной уязвимости CVE-2026-27654. Информация об уязвимости официально опубликована в NVD, GitHub Advisory Database и advisory F5 (K000160382); исправление доступно в NGINX начиная с версии 1.29.7.
  • Репозиторий содержит разбор (writeup) уязвимости и учебные материалы. Он не предназначен для атак на чужие системы и не содержит инструментов для их проведения.
  • Любые примеры кода приведены для анализа и воспроизведения в изолированной лабораторной среде, которой вы владеете или на использование которой у вас есть явное письменное разрешение.
  • Автор не несёт ответственности за любой ущерб или противоправные действия, совершённые с использованием представленных материалов. Вся ответственность за применение информации лежит на пользователе.
  • Использование материалов означает согласие с тем, что вы действуете в рамках законодательства своей юрисдикции и принципов ответственного раскрытия (responsible disclosure).
下载工具