Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-37064 — Proof-of-concept exploit for CVE-2026-37064: unauthenticated user enumeration in Veno File Manager 4.4.9 via crafted POST request to /vfm-admin/ajax/usr-check.php. | Kitploit
工具/GitHubGitHub/jfs-jfs/cve-2026-37064
侦察漏洞分析漏洞利用信息收集Web安全
GitHubjfs-jfs/cve-2026-37064

CVE-2026-37064

Proof-of-concept exploit for CVE-2026-37064: unauthenticated user enumeration in Veno File Manager 4.4.9 via crafted POST request to /vfm-admin/ajax/usr-check.php.

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-37064

在 Veno File Manager Project 4.4.9 的 /vfm-admin/ajax/usr-check.php 中存在用户枚举漏洞,未经身份验证的攻击者可以通过向受影响端点发送特制的 POST 请求,使用选定的 'user_name' 参数来测试用户是否存在,从而枚举应用程序用户。

https://github.com/user-attachments/assets/441bc65c-5fce-4164-896d-ec920e95312c

下载工具