Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-repository — 🐞 由OCD人员发现的CVE仓库 | Kitploit
工具/GitHubGitHub/orange-cyberdefense/cve-repository
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试论文与研究精选资源
GitHuborange-cyberdefense/cve-repository

CVE-repository

🐞 由OCD人员发现的CVE仓库

查看仓库
8726161年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OCD CVE 仓库


本 CVE 仓库提供的内容仅供信息参考。此处记录的漏洞及相关信息按“原样”提供, 不受任何支持。使用本仓库即表示您确认并同意,您自行承担使用其中信息的风险。 我们将不对任何直接、间接或其他类型的损害承担责任。


CVE IDExploitTypeProductAuthor(s)References
[CVE-2025-46816][CVE-2025-46816]-未认证 RCEGoSHSGuilhem RIOUX[公告][CVE-2025-46816_pub]
[CVE-2025-32786][CVE-2025-32786][PoC][GLPWNME]未认证 SQL 注入GLPI (glpiinventory plugin)Guilhem RIOUX-
[CVE-2025-32432][CVE-2025-32432][PoC][CVE-2025-32432_exp]未认证 RCECraft CMSNicolas BOURRAS[博客][CVE-2025-32432_pub]
[CVE-2025-32104][CVE-2025-32104]-Windows 内核任意读写Sangoma Technologies driver pbsdrv.sysJean-Pascal THOMAS-
[CVE-2025-22380][CVE-2025-22380]-访问控制不当PoweradminGuilhem RIOUX-
[CVE-2025-22379][CVE-2025-22379]-已认证 SQL 注入PineApp Mail SecureAurelien CHALOT-
[CVE-2025-22378][CVE-2025-22378]-命令注入Avid Nexis AgentAurelien CHALOT-
[CVE-2024-58136][CVE-2024-58136]-备用路径保护不当Yii FrameworkNicolas BOURRAS[博客][CVE-2025-32432_pub]
[CVE-2024-55931][CVE-2024-55931]-令牌存储在会话存储中Xerox Workplace SuiteCyril SERVIERES-
[CVE-2024-55930][CVE-2024-55930]-默认文件夹权限过弱Xerox Workplace SuiteCyril SERVIERES-
[CVE-2024-55929][CVE-2024-55929]-邮件欺骗Xerox Workplace SuiteCyril SERVIERES-
[CVE-2024-55928][CVE-2024-55928]-返回明文机密 & 远程系统明文机密Xerox Workplace SuiteCyril SERVIERES-
[CVE-2024-55927][CVE-2024-55927]-令牌生成实现缺陷 & 硬编码密钥实现Xerox Workplace SuiteCyril SERVIERES-
[CVE-2024-55926][CVE-2024-55926]-通过请求头操纵实现任意文件上传、删除和读取Xerox Workplace SuiteCyril SERVIERES-
[CVE-2024-55925][CVE-2024-55925]-通过请求头操纵绕过 API 安全Xerox Workplace SuiteCyril SERVIERES-
[CVE-2024-50339][CVE-2024-50339][PoC][GLPWNME]远程代码执行GLPIGuilhem RIOUX[公告][CVE-2024-50339_pub] & [博客][CVE-2024-50339_pub2]
[CVE-2024-40638][CVE-2024-40638][PoC][GLPWNME]SQL 注入(已认证)GLPIGuilhem RIOUX[公告][CVE-2024-40638_pub]
[CVE-2024-37149][CVE-2024-37149][PoC][GLPWNME]远程代码执行GLPIGuilhem RIOUX[公告][CVE-2024-37149_pub]
[CVE-2024-29889][CVE-2024-29889][PoC][GLPWNME]SQL 注入(已认证)GLPIGuilhem RIOUX[公告][CVE-2024-29889_pub]
[CVE-2024-23767][CVE-2024-23767][PoC][CVE-2024-23767_poc]配置篡改Anybus X-GatewayClaire VACHEROT[博客文章][CVE-2024-23765_pub]
[CVE-2024-23766][CVE-2024-23766][PoC][CVE-2024-23766_poc]拒绝服务Anybus X-GatewayClaire VACHEROT[博客文章][CVE-2024-23765_pub]
[CVE-2024-23765][CVE-2024-23765]-拒绝服务Anybus X-GatewayClaire VACHEROT[博客文章][CVE-2024-23765_pub]
[CVE-2023-44256][CVE-2023-44256][PoC][CVE-2023-44256_poc]SSRFFortinet FortiManager & FortiAnalyzerMickael DORIGNY[公告][CVE-2023-44256_poc]
[CVE-2023-44249][CVE-2023-44249]-授权绕过Fortinet FortiManager & FortiAnalyzerMickael DORIGNY[公告][CVE-2023-44249_adv]
[CVE-2023-42787][CVE-2023-42787][PoC][CVE-2023-42787_poc]非特权用户 Web 控制台 CLI 访问Fortinet FortiManager & FortiAnalyzerMickael DORIGNY[公告][CVE-2023-42787_poc]
[CVE-2023-41320][CVE-2023-41320][PoC][CVE-2023-41320_poc]SQLi (update 子句)GLPI < 10.1.0Guilhem RIOUX[公告][CVE-2023-41320_adv]
[CVE-2023-36626][CVE-2023-36626]-存储型 XSSInetnum Gecco v6.00.017Emmanuel CAMPA-
[CVE-2023-36625][CVE-2023-36625]-未认证 RCEMontala ResourcespaceGuilhem RIOUX-
[CVE-2023-33303][CVE-2023-33303]-会话过期不充分Fortinet FortiEDRKevin CARLI[公告][CVE-2023-33303_adv]
[CVE-2023-26469][CVE-2023-26469][PoC][CVE-2023-26469_poc]路径遍历Jorani/bbaletGuilhem RIOUX-
[CVE-2023-23565][CVE-2023-23565][PoC][CVE-2023-23565_poc]本地文件包含(已认证)Geomatika IsiGeo Web 6.0Romain PENLOUP-
[CVE-2023-23564][CVE-2023-23564][PoC][CVE-2023-23564_poc]命令注入(已认证)Geomatika IsiGeo Web 6.0Romain PENLOUP & Guilhem RIOUX-
[CVE-2023-23563][CVE-2023-23563][PoC][CVE-2023-23563_poc]SQL 注入(已认证)Geomatika IsiGeo Web 6.0Romain PENLOUP-
[CVE-2023-20065][CVE-2023-20065]-本地权限提升CISCO IOS XE SoftwareMickael DORIGNY & Benoit MALABOEUF[公告][CVE-2023-20065_adv]
[CVE-2022-45186][CVE-2022-45186][PoC][CVE-2022-45185_poc]已认证数据库泄露SuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
[CVE-2022-45185][CVE-2022-45185][PoC][CVE-2022-45185_poc]已认证 RCE(任意反序列化)SuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
[CVE-2022-41573][CVE-2022-41573][PoC][CVE-2022-41573_poc]文件上传Ovidentia 8.3Nidal GUEDOUAR-
[CVE-2022-41572][CVE-2022-41572][PoC][CVE-2022-41572_poc]权限提升Eyesofnetwork <= 5.3Guilhem RIOUX-
[CVE-2022-41571][CVE-2022-41571][PoC][CVE-2022-41571_poc]已认证本地文件包含Eyesofnetwork <= 5.3Guilhem RIOUX-
[CVE-2022-41570][CVE-2022-41570][PoC][CVE-2022-41570_poc]未认证 SQL 注入Eyesofnetwork <= 5.3Guilhem RIOUX-
[CVE-2022-35914][CVE-2022-35914][PoC][CVE-2022-35914_poc]未认证 RCEGLPI (versions < 10.0.3 < 9.5.9 )Cyril SERVIERES[博客文章][CVE-2022-35914_pub]
[CVE-2022-34346][CVE-2022-38346][PoC][CVE-2022-38346_poc]SQL 注入(已认证)PMB (version 7.4.1 )Mike HOUZIAUX-
[CVE-2022-34328][CVE-2022-34328][PoC][CVE-2022-34328_poc]反射型 XSSPMB (version 7.3.10 )Mike HOUZIAUX-
[CVE-2021-46107][CVE-2021-46107][PoC][CVE-2021-46107_poc]未认证 SSRFLigeo Archives (version < 4.0.78)Guilhem RIOUX-
[CVE-2021-44032][CVE-2021-44032][PoC][CVE-2021-44032_poc]认证绕过TP-Link Omada SDN Controler V4.4.4 (Windows)Kevin LEHONGRE-
[CVE-2021-42056][CVE-2021-42056]-权限提升Safenet Authentication Client (Linux)Wilfried PASCAULT-
[CVE-2021-36355][CVE-2021-36355]-文件上传导致 RCEevolucaire imaging <8.5 (8.2.0.12)Cyril SERVIERES-
[CVE-2020-25287][CVE-2020-25287][PoC][CVE-2020-25287_poc]已认证 RCEPligg 2.0.3Mike HOUZIAUX-
[CVE-2020-17454][CVE-2020-17454][PoC][CVE-2020-17454_poc]自 XSSWSO2 API Manager: 3.1.0 or earlierZakaria BRAHIMI[公告][CVE-2020-17454_adv]
[CVE-2020-14950][CVE-2020-14950][PoC][CVE-2020-14950_poc]已认证 RCEaapanel 6.6.6Mike HOUZIAUX-
[CVE-2020-14462][CVE-2020-14462][PoC][CVE-2020-14462_poc]已认证反射型 XSSCaldera 2.7.0Aurélien CHALOT-
[CVE-2020-14421][CVE-2020-14421][PoC][CVE-2020-14421_poc]已认证 RCEaapanel 6.6.6Mike HOUZIAUX-
[CVE-2020-14295][CVE-2020-14295][PoC][CVE-2020-14295_poc]已认证 RCE(源于 SQLi)cacti (1.2.7, 1.2.12)Cyril SERVIERES[公告][CVE-2020-14295_adv]
[CVE-2020-14146][CVE-2020-14146][PoC][CVE-2020-14146_poc]反射型 XSSKumbiaPHP 1.1.1Mike HOUZIAUX-
[CVE-2020-11712][CVE-2020-11712][PoC][CVE-2020-11712_poc]反射型 XSSOpenupload 0.4.3Mike HOUZIAUX-
[CVE-2020-10787][CVE-2020-10787][PoC][CVE-2020-10787_poc]Root 权限提升VestaCP 0.9.8-26Alexandre ZANNI[文章][CVE-2020-10787_pub]
[CVE-2020-10786][CVE-2020-10786][PoC][CVE-2020-10786_poc]已认证 RCEVestaCP 0.9.8-26Alexandre ZANNI[文章][CVE-2020-10787_pub]
[CVE-2020-10220][CVE-2020-10220][PoC][CVE-2020-10220_exp]未认证 SQL 注入rConfig < 3.9.4Jean-Pascal THOMAS[博客文章][CVE-2020-10220_pub]
下载工具