黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2026-22200:osTicket 中的任意文件读取 + CNEXT 远程代码执行
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
针对osTicket的CVE-2026-22200概念验证利用,该漏洞滥用PHP过滤器通过mPDF库泄露文件,并可经由CVE-2024-2961(CNEXT)串联至RCE。
深入分析请见: Horizon3.ai - 通往Shell的门票:在osTicket中利用PHP过滤器和CNEXT(CVE-2026-22200)
本软件纯粹出于学术研究和开发有效防御技术的目的而创建,除非得到明确授权,否则不应用于攻击系统。项目维护者不对软件的滥用负责或承担任何责任。请负责任地使用。