漏洞利用(Exploits)
原创CVE、利用PoC和安全公告
作者:@kmkz · boffsec-services.com · @kmkz_security
2026年
CVE-2026-22191 - 模板注入(CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS沙箱逃逸(CWE-94, CWE-1104)
CVE-2026-41469 - 缺少CSP/持久化(CWE-693)
-> 攻击链:模板注入 -> 沙箱逃逸 -> 无CSP持久化 -> MITM投递 -> 持久化客户端RCE(SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - 通过localStorage的客户端认证绕过(CWE-306, CWE-284)
CVE-2026-22199 - 预认证路径遍历读取/etc/shadow(CWE-22)
-> 攻击链:认证绕过 + 路径遍历 -> 哈希破解 -> SSH root RCE(Voltronic Power SNMP Web Pro 1.1)
发布于2026年4月22日 - 通过VulnCheck进行120天协调披露 - 无供应商补丁
-> 完整文章
问题#49220 - 无CVE - Keycloak Admin REST API:客户端密钥以明文形式返回给view-clients持有者(CWE-522, CWE-284)
-> 攻击链:管理员令牌(假定被攻破)-> 客户端密钥泄露 -> client_credentials授权 -> manage-users权限 -> 完整用户PII泄露 + 通过密码重置实现持久化ATO
-> 密钥在手动轮换前一直有效 - 管理员令牌过期不会关闭窗口
-> 受影响:所有版本 <= 26.5.6 / 已修复:26.5.7+(无CVE - 2026年1月6日)
CVE-2026-58455 - 重定向后执行与操作系统命令注入链(CWE-698, CWE-78)
-> 攻击链:认证重定向后缺少exit() -> 未认证会话状态 -> composePath命令注入 -> 容器RCE -> 通过挂载的Docker套接字攻陷宿主机
-> 受影响:Dockwatch <= 0.6.567
-> 修复PR #135已关闭但未合并;截至2026年7月21日无已修补版本
-> 实验环境、PoC和复现说明
2025年
2020年
2019年
PUBLISURE - 漏洞利用链:访问控制绕过(预认证)-> SQL注入 -> 无限制文件上传RCE -> 本地管理员
发布于2019年9月5日
2018年
CVE-2018-10682/10683 - WildFly通过匿名访问+.war自动部署实现未认证RCE
发布于2018年5月3日 - 与@Piosky1联合发布
2017年
2016年
CVE-2016-1000300 - GRR预订系统,仅文件扩展名过滤绕过 -> RCE + 权限提升
发布于2016年1月7日
2014年
遗留(Legacy)
较早的PoC和研究,无确切发布日期。
仓库结构
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md
相关仓库
专业合作请联系:boffsec-services.com