Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Security-Research-and-CVE — Security research and CVE write-ups by Steven Amador (HackinKraken) - CVE-2022-2650, CVE-2026-39338 | Kitploit
工具/GitHubGitHub/hackinkraken/security-research-and-cve
Vulnerability AnalysisWeb SecurityPenetration TestingPapers & ResearchLearning & EducationCurated Resources
GitHubhackinkraken/security-research-and-cve

Security-Research-and-CVE

Security research and CVE write-ups by Steven Amador (HackinKraken) - CVE-2022-2650, CVE-2026-39338

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
1个月前尚未审核

CVE-研究

我的从研究到CVE的流程

研究员:Steven Amador

别名与代称:HackinKraken

如果你想保持更新,请务必关注。我打算继续搜索并提升我的技能。

我在我的网站上提供了更多的叙述性文章:https://hackinkraken.com

CVE-2022-2650 — 在GitHub仓库wger-project/wger 2.2之前版本中,未对过多认证尝试进行适当限制

我遇到了 wger,一个具有演示站点并允许独立安装的健身应用。我发现该应用不会阻止对登录页面的暴力攻击。非常简单直接。这导致我的第一个CVE:CVE-2022-2650。

CVE-2026-39338 — ChurchCRM全局搜索中的盲XSS(当前)

我最近决定专注我的学习,这导致了我的第二个CVE:CVE-2026-39338。这次是一个搜索栏中的盲XSS漏洞,尽管前端收到错误,但JS在后端执行,导致我将有效会话cookie泄露给一个"远程"监听器。

你可以查看下面每个CVE的官方详细信息。

CVE ID原始严重性NIST丰富后严重性链接
CVE-2022-2650高严重https://nvd.nist.gov/vuln/detail/CVE-2022-2650
下载工具
CVE-2026-39338高待处理https://nvd.nist.gov/vuln/detail/CVE-2026-39338