Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
security-research — 我报告的 CVE 的 PoC 与 write-ups(协同披露;仅已发布及已修复) | Kitploit
工具/GitHubGitHub/pig-tail/security-research
漏洞分析漏洞利用Web应用程序漏洞利用精选资源
GitHubpig-tail/security-research

security-research

我报告的 CVE 的 PoC 与 write-ups(协同披露;仅已发布及已修复)

查看仓库
110天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

security-research

我发现并通过协调披露报告的安全漏洞的概念验证代码和技术文章。此处的每条记录均已公开:厂商公告已发布,且已提供修复版本。 未包含任何处于保密期或草稿阶段的内容。

这些 PoC 是验证工具,而非武器化漏洞利用:每个 PoC 均针对本地、自有的实例运行,并通过良性哨兵(标记文件、预置的“秘密”记录、策略评估断言)证明缺陷。它们都不会以第三方系统为目标,也不会执行任何破坏性或持久性操作。

— Pig-Tail · 攻防安全工程师与漏洞研究员 · [email protected]

索引

CVE / 公告项目类别 (CWE)严重性PoC
GHSA-f5m5-jfmq-ghpxSteeltoeOSS/NetCoreToolService通过向 'dotnet new' 注入参数实现未认证 RCE (CWE-88)严重✅ 可运行
GHSA-p34x-fmph-9fjxflyto-core通过未受保护的 data./file. 模块实现任意文件写入 (in (CWE-22)严重✅ 可运行
GHSA-7833-fr7j-v32qGitPython通过 [include] direct 泄露任意本地文件内容 (CWE-73/CWE-200)高危✅ 可运行
GHSA-284h-m62q-gf8wGitPython休眠的多行 git-config 值会被破坏为 live (CWE-88/CWE-94)高危✅ 可运行
GHSA-8mcc-hrx5-hvxcGitPythonclone_from()/clone() 从 unsafe_git 中省略 --separate-git-dir (CWE-22/CWE-73)高危✅ 可运行
CVE-2026-62263OpenAM通过 ObjectInputFilt 实现 OpenAM WebAuthn Java 反序列化 RCE (CWE-502)高危📄 文章
CVE-2026-53626glpi任意文档读取 (CWE-639/CWE-862)高危📄 文章
CVE-2026-49285

随着各厂商发布公告,此处会不断添加更多条目。仍处于协调披露保密期(公告草稿中、CVE 已保留但尚未公开)的发现,在厂商发布之前不会被收录。

披露伦理

所有发现均首先私下报告给维护者(GitHub 私有漏洞报告或厂商的安全联系人),经过分类、修复,然后才公开。PoC 在修复后发布,以便防御者可以验证自己的补丁——而不是为攻击者提供武器。

下载工具
glpi-agent
GLPI Agent ToolBox 结果导出中的 OS 命令注入 vi (CWE-78)
高危
📄 文章
CVE-2026-52764glpi-agentMSSQL 清单模块使用未净化的执行 OS 命令 (CWE-78)高危📄 文章
CVE-2026-45621glpi-agentMongoDB 清单模块允许通过 une 进行 JavaScript 注入 (CWE-94/CWE-116)高危📄 文章
CVE-2026-46615glpi-agent数据库清单模块使用 unsaniti 执行 OS 命令 (CWE-78)高危📄 文章
CVE-2026-40936glpi-agentToolBox 插件可能允许未认证的路径遍历导致 (CWE-22/CWE-73)高危📄 文章
CVE-2026-48730glpi-inventory-plugin反射型 XSS (CWE-79)高危📄 文章
GHSA-9vx2-j98c-p72wkirby对图像文件的访问以及对 JSON 文件的有限访问 outsi (CWE-22)高危📄 文章
CVE-2026-61699nebula-mesh证书吊销在网格层从未被强制执行:nebula (CWE-299/CWE-672)高危📄 文章
CVE-2026-63202netty-incubator-codec-ohttpBinaryHttpParser:通过 inf 实现未认证的 CPU 耗尽 DoS (CWE-400/CWE-835)高危✅ 可运行
GHSA-p6gq-j5cr-w38fnodemailer消息级 raw 选项绕过 disableFileAccess/disableU (CWE-73/CWE-918)高危✅ 可运行
CVE-2026-71315nuxtNuxt 路由规则对混合大小写路径被静默丢弃,bypa (CWE-178/CWE-863)高危✅ 可运行
CVE-2026-62375opendjOpenDJ 无界 VLV 偏移数组分配 → 内存耗尽 (CWE-190/CWE-770/CWE-789)高危📄 文章
CVE-2026-62366opendjOpenDJ 在解码 LDA 时发生未认证的栈耗尽 (CWE-400/CWE-674)高危📄 文章
GHSA-r9mf-88r7-g6j9probo通过 OIDC 登录实现账户接管:continue 重定向会转交 (CWE-384/CWE-601)高危✅ 可运行
GHSA-cppp-g98f-gfppprobo垂直权限提升:组织 ADMIN 可以 min (CWE-269/CWE-863)高危✅ 可运行
GHSA-fj3w-533r-fvf6python-statemachineSCXML 读取任意本地文件,当 (CWE-22/CWE-200)高危✅ 可运行
GHSA-r7hw-jx6r-756gsaml2CVE-2026-49283 的不完整修复:未签名的嵌入式 Response (CWE-287/CWE-347)高危✅ 可运行
CVE-2026-62989shopper产品变体 DeleteAction/Delete 缺少授权 (CWE-285/CWE-862)高危📄 文章
CVE-2026-54697cbsshDER 私钥中的过度分配和整数溢出 (CWE-190/CWE-789)中危📄 文章
CVE-2026-55422conda-forgeconda-forge.org 上通过未净化的 dangerousl 实现存储型 DOM XSS (CWE-79)中危📄 文章
GHSA-6pm8-6f34-9v3gflyto-core通过 DNS 重绑定绕过 SSRF 防护 (validate_url_ssrf resol (CWE-918)中危✅ 可运行
CVE-2026-52768glpi-agentTools::Archive 中的部署任务路径遍历 (CWE-22/CWE-23)中危✅ 可运行
CVE-2026-52765glpi-agentOracle 和 DB2 清单模块允许在 GLPI 中进行 SQL 注入 (CWE-89)中危📄 文章
CVE-2026-42187glpi-agent代理插件可能允许任意文件写入,如果 local_store (CWE-22)中危📄 文章
CVE-2026-48728glpi-inventory-plugin对 Deploy, Collect, 的作业枚举和状态操作 (CWE-306)中危📄 文章
CVE-2026-63432horilla-hr邮件预览 Endpoi 中的服务器端模板注入 (SSTI) (CWE-94/CWE-200)中危📄 文章
CVE-2026-59249mintMint 中经由 Integer.parse/2 的 sign to 导致的 HTTP/1 块大小不同步 (CWE-444)中危📄 文章
CVE-2026-67435monitoring-pluginsfetch() 在跨源 re 中转发凭据头 (CWE-200/CWE-918)中危📄 文章
CVE-2026-67436monitoring-plugins通过未验证的 @odata.id lin 导致 SSRF 和认证令牌泄露 (CWE-20/CWE-200/CWE-918)中危✅ 可运行
CVE-2026-62373opendjOpenDJ JMX MBean 参数反序列化,无需 serial f (CWE-502)中危📄 文章
CVE-2026-63505probo通过未验证的外键(FK)引用实现跨租户 IDOR (CWE-639)中危✅ 可运行
CVE-2026-64662statamic导航端点上缺少授权导致信息泄露 (CWE-639/CWE-862)中危📄 文章
GHSA-h5rg-8p7f-47g2surrealdb通过 JWKS URL 的 SSRF — JWT 密钥获取中的重定向跟随 (CWE-918)中危📄 文章
CVE-2026-54764traefikForwardAuth 中间件通过 u 泄露 X-Forwarded-Port 欺骗 (CWE-345)中危📄 文章
CVE-2026-14620webpack-dev-serverwebpack-dev-server 易受跨站请求伪造攻击 (CWE-352/CWE-749)中危✅ 可运行
CVE-2026-55780NanaZipNanaZip .NET si 中的未捕获异常/无界分配 (CWE-248/CWE-400)低危📄 文章
CVE-2026-55781NanaZipNanaZip UFS 解析器中的无界内存分配 (DoS),通过 (CWE-400/CWE-789)低危📄 文章
CVE-2026-55782NanaZipNanaZip WebAssembly par 中的无界内存分配 (DoS) (CWE-400/CWE-789)低危📄 文章
CVE-2026-55783NanaZip所有七个 NanaZip c 的 Extract() 中的空指针解引用 (CWE-476)低危📄 文章
GHSA-vwv6-85p7-mjvcglpi-agentOracle 清单模块使用未经验证的进程用户名 in (CWE-78)低危📄 文章
GHSA-mgcf-xgv7-5w4xglpi-agentCollect 任务编译服务器控制的正则表达式 w (CWE-1333)低危📄 文章
GHSA-cwg9-jj5m-pq4qglpi-agent通过 SNMP community/authprotocol 凭据字段实施存储型 XSS (CWE-79)低危📄 文章
CVE-2026-67433monitoring-plugins日志文件旧版数据库迁移中的符号链接跟随 (CWE-59/CWE-367)低危✅ 可运行
GHSA-m5p8-h274-f7w8openproject内容安全策略 img-src 通配符允许跨源 (CWE-200)低危📄 文章
GHSA-22xj-f767-ppw6probo公共电子签名 API 中的访问控制失效:任何 trust-c (CWE-639/CWE-862)低危📄 文章
GHSA-w23w-f7v2-625wprobo未认证的跨租户和隐藏项泄露,通过 (CWE-284/CWE-639)低危📄 文章