Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-37065 — Veno File Manager Project 4.4.9 存在任意文件删除漏洞 | Kitploit
工具/GitHubGitHub/jfs-jfs/cve-2026-37065
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubjfs-jfs/cve-2026-37065

CVE-2026-37065

Veno File Manager Project 4.4.9 存在任意文件删除漏洞

查看仓库
503个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-37065

Veno File Manager 项目 4.4.9 版本存在任意文件删除漏洞。

要利用此漏洞,具有 superadmin 角色的已认证攻击者可以向受影响端点发送特制的 POST 请求,使用 url 参数 remove 来控制要删除的文件。无需用户交互。例如,如果删除了根目录下的 index.php 文件,应用程序将停止运行。

https://github.com/user-attachments/assets/5fcf2bd6-cdb3-4758-8d2d-aa491eaadab3

下载工具