原创CVE、利用PoC和安全公告
作者:@kmkz · boffsec-services.com · @kmkz_security
| 文件 | 目标 | 类型 | CVSSv3 |
|---|---|---|---|
| CVE-2026-22191-SicuroWeb-ATI-chain.txt | SicuroWeb / Beghelli Sicuro24 | 公告(3-CVE链) | 9.3 |
| CVE-2026-22191-POC.py | SicuroWeb / Beghelli Sicuro24 | PoC(mitmproxy) | 9.3 |
| CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt | Voltronic Power SNMP Web Pro 1.1 | 公告(2-CVE链) | 10.0 |
| KeyCloak-49220-secret-dump-ato.sh | Keycloak <= 26.5.6 | PoC(客户端密钥泄露+ATO) | 8.1 |
| CVE-2026-58455 | Dockwatch | 实验环境+PoC | 9.8 |
CVE-2026-22191 - 模板注入(CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS沙箱逃逸(CWE-94, CWE-1104)
CVE-2026-41469 - 缺少CSP/持久化(CWE-693)
-> 攻击链:模板注入 -> 沙箱逃逸 -> 无CSP持久化 -> MITM投递 -> 持久化客户端RCE(SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - 通过localStorage的客户端认证绕过(CWE-306, CWE-284)
CVE-2026-22199 - 预认证路径遍历读取/etc/shadow(CWE-22)
-> 攻击链:认证绕过 + 路径遍历 -> 哈希破解 -> SSH root RCE(Voltronic Power SNMP Web Pro 1.1)
发布于2026年4月22日 - 通过VulnCheck进行120天协调披露 - 无供应商补丁
-> 完整文章
问题#49220 - 无CVE - Keycloak Admin REST API:客户端密钥以明文形式返回给view-clients持有者(CWE-522, CWE-284)
-> 攻击链:管理员令牌(假定被攻破)-> 客户端密钥泄露 -> client_credentials授权 -> manage-users权限 -> 完整用户PII泄露 + 通过密码重置实现持久化ATO
-> 密钥在手动轮换前一直有效 - 管理员令牌过期不会关闭窗口
-> 受影响:所有版本 <= 26.5.6 / 已修复:26.5.7+(无CVE - 2026年1月6日)
CVE-2026-58455 - 重定向后执行与操作系统命令注入链(CWE-698, CWE-78)
-> 攻击链:认证重定向后缺少exit() -> 未认证会话状态 -> composePath命令注入 -> 容器RCE -> 通过挂载的Docker套接字攻陷宿主机
-> 受影响:Dockwatch <= 0.6.567
-> 修复PR #135已关闭但未合并;截至2026年7月21日无已修补版本
-> 实验环境、PoC和复现说明
| 文件 | 目标 | 类型 | CVSSv3 |
|---|---|---|---|
| CVE-2025-43300-POC.py | - | PoC | - |
| 文件 | 目标 | 类型 | CVSSv3 |
|---|---|---|---|
| CVE-2020-0796_scan.sh | Windows SMBv3(SMBGhost) | 扫描器 | - |
| 文件 | 目标 | 类型 | CVSSv3 |
|---|---|---|---|
| CVE-2019-14251-TEMENOS-T24.txt | TEMENOS T24 | 公告 | - |
| PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txt | Publisure Hybrid Mail 2.1.2 | 3漏洞链 | 7.2 |
PUBLISURE - 漏洞利用链:访问控制绕过(预认证)-> SQL注入 -> 无限制文件上传RCE -> 本地管理员
发布于2019年9月5日
| 文件 | 目标 | 类型 | CVSSv3 |
|---|---|---|---|
| CVE-2018-10682 / CVE-2018-10683 | WildFly 10.1.2 | 未认证RCE | 10.0 |
| CVE-2018-8495.html | Windows Shell URI处理程序(Edge/IE 11) | 单次点击RCE | - |
CVE-2018-10682/10683 - WildFly通过匿名访问+.war自动部署实现未认证RCE
发布于2018年5月3日 - 与@Piosky1联合发布
| 文件 | 目标 | 类型 | CVSSv3 |
|---|---|---|---|
| CVE-2017-5671.txt | - | 公告 | - |
| CVE-2017-5671-Credits.pdf | - | 致谢 | - |
| 文件 | 目标 | 类型 | CVSSv3 |
|---|---|---|---|
| CVE-2016-1000300.txt | GRR <= 3.0.0-RC1 | 通过文件上传绕过实现认证RCE | 9.9 |
| CVE-2016-6175.txt | - | 公告 | - |
| cowroot_stable.c | Linux内核(Dirty COW - CVE-2016-5195) | 本地提权 | - |
CVE-2016-1000300 - GRR预订系统,仅文件扩展名过滤绕过 -> RCE + 权限提升
发布于2016年1月7日
| 文件 | 目标 | 类型 | CVSSv3 |
|---|---|---|---|
| FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txt | FireEye MAS 6.4.1 | 多个漏洞 | - |
较早的PoC和研究,无确切发布日期。
| 文件 | 目标 | 语言 |
|---|---|---|
| BigAnt_Server2.52-RCE.py | BigAnt Server 2.52 | Python |
| CodegateCTF_web500.pl | Codegate CTF Web 500 | Perl |
| ForgeZoneCMS_Exploit.pl | ForgeZone CMS | Perl |
| FreeFloatFTP.py | FreeFloat FTP服务器 | Python |
| FTPfuzz.py | FTP(通用模糊测试器) | Python |
| SciteBoF_poc.pl | SciTE编辑器 | Perl |
| make_3.81_pointer_dereferencing_poc.pl | GNU Make 3.81 | Perl |
| 文件 | 语言 | 描述 |
|---|---|---|
| Full-payload-delivery-chain.ps1 | PowerShell | 完整有效载荷投递链(AMSI绕过+释放器) |
| RedisCredentialCollector.pl | Perl | 基于Redis监控的凭据收集器 |
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md
专业合作请联系:boffsec-services.com