Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
advisories — 收录 Web、云、基础设施和开源软件漏洞的个人安全公告披露仓库。 | Kitploit
工具/GitHubGitHub/justinsteven/advisories
漏洞分析Web安全云安全供应链安全学习与教育精选资源
GitHubjustinsteven/advisories

advisories

收录 Web、云、基础设施和开源软件漏洞的个人安全公告披露仓库。

查看仓库
271283年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

关于我

Twitter:@justinsteven

博客:https://www.justinsteven.com/

安全通告

按时间倒序列出。点击任意标题即可阅读完整通告。

Gartner Peer Insights Widget postMessage DOM XSS

  • 披露日期:2023-02-03
  • Gartner Peer Insights Widget 存在一个 DOM XSS 漏洞,可通过来自任何主机名包含 "gartner.com" 的站点(例如 https://gartner.com.attacker.com)发送的 postMessage 消息触发。这影响了 Black Kite、Gradle、LogRhythm、ReversingLabs、SentinelOne、Synopsys、Tata Communications、Veeam、Vodafone 等站点。
  • 托管通告:https://kindergarden.com.ring0.lol
  • 视频讨论:https://youtu.be/fCNsZU0uqVs

Amazon Linux "log4j hotpatch" <1.3-5 本地权限提升至 root(竞态条件)

  • 披露日期:2022-06-16
  • CVE:CVE-2022-33915
  • Amazon Linux 的 log4j hotpatch 的多种打包版本(例如 log4j-cve-2021-44228-hotpatch-1.1.16)存在通过竞态条件导致的本地权限提升漏洞。受影响的版本会在执行其底层二进制文件之前不安全地检查进程的 EUID 和 EGID,从而允许本地权限提升至 root。

Git 遵循嵌入式裸仓库,而利用目录 .git/config 中的 core.fsmonitor 会影响 IDE、shell 提示符和 Git 掠夺工具

  • 披露日期:2022-03-17
  • 这是一系列关于 Git 与 Git 集成的研究成果。可以证明 Git 会遵循嵌入式裸仓库,从而允许恶意仓库被藏匿在常规仓库之中。可以证明仓库级配置指令 core.fsmonitor 是危险的。IDE、shell 提示符装饰和 Git 仓库掠夺工具等软件可被证明易受多种影响,包括远程代码执行和/或任意文件写入。

GitHub Actions check-spelling 社区工作流 - 通过 advice.txt 符号链接泄露 GITHUB_TOKEN

  • 披露日期:2021-09-09
  • CVE:CVE-2021-32724
  • 通过发送一个包含名为 .github/actions/advice.txt 的符号链接(指向 /proc/self/environ)的 Pull Request,可以促使 check-spelling GitHub Actions 社区工作流在 Pull Request 评论中泄露 GITHUB_TOKEN 短期 API 密钥。

Visual Studio Code .ipynb Jupyter Notebook XSS(任意文件读取)

  • 披露日期:2021-08-12
  • CVE:未分配
  • OVE:OVE-20210809-0001
  • Visual Studio Code 1.59.0 默认附带 Jupyter Notebook 扩展。在渲染特制的 Jupyter Notebook 文件时存在一个 XSS 漏洞,可导致本地文件被窃取。

Metasploit msfvenom APK 模板命令注入

  • 披露日期:2020-10-31
  • CVE:CVE-2020-7384
  • 当被给予一个特制的 APK 文件用作载荷模板时,Metasploit 的 msfvenom 载荷生成器的某些版本在处理该特制 APK 文件时存在命令注入漏洞。

LVFS 悬空 S3 存储桶与 fwupd 签名绕过漏洞

  • 披露日期:2020-06-09
  • CVE:CVE-2020-10759
  • fwupd 使用 LVFS 获取固件元数据,以在 Linux 系统上执行固件更新。一个遗留的 LVFS S3 存储桶可供注册,并且发现了 fwupd 中的签名验证绕过漏洞,这可能允许攻击者向约 100,000 台 Linux 机器提供恶意固件更新。

Visual Studio Code Python 扩展通过 python.pythonPath 实现 RCE

  • 披露日期:2020-03-19
  • CVE:未分配
  • 当打开包含工作区设置文件的工作区时,如果该文件指定了恶意的 python.pythonPath 值,则 Visual Studio Code Python 扩展的某些版本存在任意代码执行漏洞。

rbenv .ruby-version 劫持

  • 披露日期:2017-03-04
  • CVE:CVE-2017-1000047
  • rbenv 的某些版本会使用目录内(或向上直至根目录的任意目录内)的 .ruby-version 文件内容来决定要使用的 Ruby 解释器。此外,.ruby-version 文件可能包含路径遍历序列,从而允许指定本地文件系统上的任意二进制文件。在某些情况下,这可能导致任意代码执行或本地权限提升。

Visual Studio Code 工作区设置通过 git.path 实现 RCE

  • 披露日期:2017-03-02
  • CVE:未分配。请使用 OVE-20170302-0001
  • 当打开包含工作区设置文件的工作区时,如果该文件指定了恶意的 git.path 值,则 Microsoft Visual Studio Code <1.9.0 的版本存在任意代码执行漏洞。

多个 RVM 任意代码执行漏洞

  • 披露日期:2017-02-15
  • CVE:CVE-2017-1000037
  • RVM <1.29.0 的版本存在多个问题,当用户使用 cd 切换进入包含恶意文件的目录时,可能触发任意代码执行。

从运行 Meterpreter 的机器下载文件时,Metasploit 通过目录遍历实现任意文件写入

  • 披露日期:2017-02-08
  • CVE:CVE-2017-5228、CVE-2017-5231、CVE-2017-5229
  • Metasploit Framework <=4.13.20 的版本在从运行 Meterpreter 的受害机器下载文件时,受到多种目录遍历漏洞的影响。受害机器可以导致攻击者的 Metasploit 实例在攻击者文件系统上的任意位置写入任意文件,从而可能导致 RCE。

Metasploit Community/Express/Pro Web UI 通过静态 cookie 签名密钥实现 RCE

  • 披露日期:2016-09-19
  • CVE:CVE-2016-1000243、CVE-2016-1000244
  • Metasploit Community/Express/Pro 4.12 的某些每周更新存在以 Web 服务器用户身份执行的未认证 RCE 漏洞。软件更新包包含硬编码的 cookie 签名密钥,安装后会覆盖安装实例所独有的 cookie 签名密钥。这允许远程未认证攻击者触发任意 Ruby 对象的反序列化(unmarshalling),从而导致 RCE。
下载工具