Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
security-research — Security Research | Kitploit
工具/GitHubGitHub/mirchr/security-research
Password CrackingPrivilege EscalationVulnerability AnalysisExploitationWeb SecurityPenetration TestingRed TeamingCurated Resources
GitHubmirchr/security-research

security-research

Security Research

查看仓库
94261年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

安全研究

与我的个人安全研究相关的文件集合。更多内容将发布在我的博客 https://blog.mirch.io 上。

工具

工具描述
openssldir_check用于检查 OpenSSL 库中 OPENSSLDIR 构建参数可能使用的不安全路径的 Windows 实用程序
ssscache2john将 SSSD LDAP 缓存文件转换为 John The Ripper 格式
DumpTompcatSessions使用 JMX 转储 Tomcat 会话

漏洞

  • CVE-2025-32463 - Sudo 权限提升漏洞。PoC:CVE-2025-32463-sudo-chwoot.sh。详细分析:https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

  • CVE-2020-3950 - VMware Fusion 权限提升漏洞。PoC:CVE-2020-3950.sh。

  • CVE-2019-19954 - Signal Desktop Windows 权限提升漏洞。详细分析:https://blog.mirch.io/signal-desktop-windows-lpe

  • CVE-2019-3466 - 通过 pg_ctlcluster 实现 Debian / Ubuntu PostgreSQL 权限提升。CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh。详细分析:https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation。Debian 安全公告:DSA-4568。Ubuntu 安全公告:4194-1

  • CVE-2019-12571 - PIA macOS 任意文件覆盖。CVE-2019-12571.txt。

  • CVE-2019-12572 - PIA Windows 权限提升:恶意 OpenSSL 引擎。CVE-2019-12572.txt。逐步讲解:https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/

  • CVE-2019-12573 - PIA Linux、macOS 任意文件覆盖。CVE-2019-12573.txt。

  • CVE-2019-12574 - PIA Windows 权限提升:DLL 注入。详细分析:CVE-2019-12574.txt。

下载工具
  • CVE-2019-12575 - PIA Linux、macOS 权限提升:共享对象注入。CVE-2019-12575.txt。

  • CVE-2019-12576 - PIA macOS 权限提升:不受信任的搜索路径。CVE-2019-12576.txt。

  • CVE-2019-12577 - PIA macOS 权限提升:不安全的 umask。CVE-2019-12577.txt。

  • CVE-2019-12578 - PIA Linux 权限提升:参数注入。CVE-2019-12578.txt。

  • CVE-2019-12579 - PIA Linux、macOS 权限提升:命令注入。CVE-2019-12579.txt。

  • CVE-2019-6617 - F5 BIG-IP 资源管理员权限提升。CVE-2019-6617.txt。F5 安全公告:https://support.f5.com/csp/article/K38941195

  • CVE-2019-6724 - Barracuda VPN Client 在 Linux 和 macOS 上的权限提升。PoC:CVE-2019-6724.sh。详细分析:CVE-2019-6724:Barracuda VPN Client 在 Linux 和 macOS 上的权限提升。Barracuda VPN Client 发布说明

  • CVE-2018-1792.sh - IBM MQ 可能允许攻击者在本地计算机上执行权限提升攻击。PoC:CVE-2018-1792.sh。详细分析:CVE-2018-1792 – IBM MQ 权限提升:RUNPATH 的乐趣。IBM 安全公告:ibm10734447

  • CVE-2018-15332 - 适用于 Linux 和 macOS 的 F5 BIG-IP APM 客户端任意文件接管漏洞。详细分析:CVE-2018-15332.txt。F5 安全公告:K12130880

  • CVE-2018-5529, CVE-2018-5546 - 适用于 Linux 和 macOS 的 F5 BIG-IP APM 客户端漏洞。详细分析:CVE-2018-5529.txt。F5 安全公告:K52171282、K54431371

  • CVE-2018-18629 - 通过 keybase-redirector 在 Linux 上实现权限提升。PoC:CVE-2018-18629.sh。详细分析:CVE-2018-18629:Keybase Linux 权限提升。Keybase 安全公告:通过 keybase-redirector 在 Linux 上实现本地权限提升 (KB002)

  • CVE-2018-19788 - PolicyKit(又名 polkit)0.115,允许 uid 大于 INT_MAX 的用户成功执行任意 systemctl 命令。PoC:CVE-2018-19788.sh。详细分析:CVE-2018-19788 PoC – polkit:对 uid > INT_MAX 的用户处理不当导致身份验证绕过。The Hacker News 文章:警告!UID > INT_MAX 的非特权 Linux 用户可以执行任意命令

  • CVE-2018-18556 - VyOS 通过 sudo pppd 对操作员用户进行权限提升。PoC:CVE-2018-18556.sh。详细分析:CVE-2018-18556 – VyOS 通过 sudo pppd 对操作员用户进行权限提升。公告:“operator”级别已被证明不安全,将在后续版本中移除