Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploits — 原始的CVE、漏洞利用PoC和安全公告,包含详细的漏洞链、权限提升和容器逃逸技术,用于渗透测试和研究。 | Kitploit
工具/GitHubGitHub/kmkz/exploits
权限提升漏洞分析漏洞利用Web应用程序漏洞利用模糊测试命令与控制学习与教育Payload 开发容器逃逸
GitHubkmkz/exploits

Exploits

原始的CVE、漏洞利用PoC和安全公告,包含详细的漏洞链、权限提升和容器逃逸技术,用于渗透测试和研究。

查看仓库
2166881个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞利用(Exploits)

原创CVE、利用PoC和安全公告
作者:@kmkz · boffsec-services.com · @kmkz_security


2026年

文件目标类型CVSSv3
CVE-2026-22191-SicuroWeb-ATI-chain.txtSicuroWeb / Beghelli Sicuro24公告(3-CVE链)9.3
CVE-2026-22191-POC.pySicuroWeb / Beghelli Sicuro24PoC(mitmproxy)9.3
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txtVoltronic Power SNMP Web Pro 1.1公告(2-CVE链)10.0
KeyCloak-49220-secret-dump-ato.shKeycloak <= 26.5.6PoC(客户端密钥泄露+ATO)8.1
CVE-2026-58455Dockwatch实验环境+PoC9.8

CVE-2026-22191 - 模板注入(CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS沙箱逃逸(CWE-94, CWE-1104)
CVE-2026-41469 - 缺少CSP/持久化(CWE-693)
-> 攻击链:模板注入 -> 沙箱逃逸 -> 无CSP持久化 -> MITM投递 -> 持久化客户端RCE(SicuroWeb / Beghelli Sicuro24)

CVE-2026-22192 - 通过localStorage的客户端认证绕过(CWE-306, CWE-284)
CVE-2026-22199 - 预认证路径遍历读取/etc/shadow(CWE-22)
-> 攻击链:认证绕过 + 路径遍历 -> 哈希破解 -> SSH root RCE(Voltronic Power SNMP Web Pro 1.1) 发布于2026年4月22日 - 通过VulnCheck进行120天协调披露 - 无供应商补丁
-> 完整文章

问题#49220 - 无CVE - Keycloak Admin REST API:客户端密钥以明文形式返回给view-clients持有者(CWE-522, CWE-284)
-> 攻击链:管理员令牌(假定被攻破)-> 客户端密钥泄露 -> client_credentials授权 -> manage-users权限 -> 完整用户PII泄露 + 通过密码重置实现持久化ATO
-> 密钥在手动轮换前一直有效 - 管理员令牌过期不会关闭窗口
-> 受影响:所有版本 <= 26.5.6 / 已修复:26.5.7+(无CVE - 2026年1月6日)

CVE-2026-58455 - 重定向后执行与操作系统命令注入链(CWE-698, CWE-78)
-> 攻击链:认证重定向后缺少exit() -> 未认证会话状态 -> composePath命令注入 -> 容器RCE -> 通过挂载的Docker套接字攻陷宿主机
-> 受影响:Dockwatch <= 0.6.567
-> 修复PR #135已关闭但未合并;截至2026年7月21日无已修补版本
-> 实验环境、PoC和复现说明


2025年

文件目标类型CVSSv3
CVE-2025-43300-POC.py-PoC-

2020年

文件目标类型CVSSv3
CVE-2020-0796_scan.shWindows SMBv3(SMBGhost)扫描器-

2019年

文件目标类型CVSSv3
CVE-2019-14251-TEMENOS-T24.txt

PUBLISURE - 漏洞利用链:访问控制绕过(预认证)-> SQL注入 -> 无限制文件上传RCE -> 本地管理员
发布于2019年9月5日


2018年

文件目标类型CVSSv3
CVE-2018-10682 / CVE-2018-10683

CVE-2018-10682/10683 - WildFly通过匿名访问+.war自动部署实现未认证RCE
发布于2018年5月3日 - 与@Piosky1联合发布


2017年

文件目标类型CVSSv3
CVE-2017-5671.txt-

2016年

CVE-2016-1000300 - GRR预订系统,仅文件扩展名过滤绕过 -> RCE + 权限提升
发布于2016年1月7日


2014年

文件目标类型CVSSv3
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txtFireEye MAS 6.4.1多个漏洞-

遗留(Legacy)

较早的PoC和研究,无确切发布日期。


工具(Tools)

文件语言描述
Full-payload-delivery-chain.ps1PowerShell完整有效载荷投递链(AMSI绕过+释放器)
RedisCredentialCollector.plPerl基于Redis监控的凭据收集器

仓库结构

root@kitploit:~
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md

相关仓库

  • kmkz/Pentesting - 渗透测试技巧和速查表
  • kmkz/Assembly-language - 用于漏洞开发的x86/ARM源码
  • kmkz/Sources - 攻防安全源码

专业合作请联系:boffsec-services.com

下载工具
TEMENOS T24
公告
-
PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txtPublisure Hybrid Mail 2.1.23漏洞链7.2
WildFly 10.1.2
未认证RCE
10.0
CVE-2018-8495.htmlWindows Shell URI处理程序(Edge/IE 11)单次点击RCE-
公告
-
CVE-2017-5671-Credits.pdf-致谢-
文件目标类型CVSSv3
CVE-2016-1000300.txtGRR <= 3.0.0-RC1通过文件上传绕过实现认证RCE9.9
CVE-2016-6175.txt-公告-
cowroot_stable.cLinux内核(Dirty COW - CVE-2016-5195)本地提权-
文件目标语言
BigAnt_Server2.52-RCE.pyBigAnt Server 2.52Python
CodegateCTF_web500.plCodegate CTF Web 500Perl
ForgeZoneCMS_Exploit.plForgeZone CMSPerl
FreeFloatFTP.pyFreeFloat FTP服务器Python
FTPfuzz.pyFTP(通用模糊测试器)Python
SciteBoF_poc.plSciTE编辑器Perl
make_3.81_pointer_dereferencing_poc.plGNU Make 3.81Perl