Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVEs — Proof-of-Concept exploits for CVEs found by the team at Rhino Security Labs | Kitploit
工具/GitHubGitHub/rhinosecuritylabs/cves
Authentication & AuthorizationPrivilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubrhinosecuritylabs/cves

CVEs

Proof-of-Concept exploits for CVEs found by the team at Rhino Security Labs

查看仓库
90525011年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Rhino CVE 概念验证漏洞利用程序

这是 Rhino Security Labs 团队为多个 CVE 编写的概念验证漏洞利用脚本合集。

  • CVE-2025-32815: Infoblox NetMRI 硬编码凭据身份验证绕过
  • CVE-2025-32814: Infoblox NetMRI 通过 skipjackUsername 的未认证 SQL 注入
  • CVE-2025-32813: Infoblox NetMRI get_saml_request 未认证命令注入
  • CVE-2024-55965: 通过失效的访问控制允许“App Viewer”访问“Restart” API 请求,造成拒绝服务
  • CVE-2024-55963: 以 postgres 用户身份执行未认证远程代码
  • CVE-2024-54188: Infoblox NetMRI 已认证任意文件读取(以 Root 身份)
  • CVE-2024-52874: Infoblox NetMRI Run.tdf 已认证 SQL 注入
  • CVE-2024-46507: YETI 平台 SSTI
  • CVE-2024-2449: Progress Kemp LoadMaster 跨站请求伪造
  • CVE-2024-2448: Progress Kemp LoadMaster 已认证命令注入
  • CVE-2024-2389: Progress Software Flowmon 未认证命令注入
  • CVE-2024-23724: Ghost CMS 存储型 XSS 导致所有者账户接管
  • CVE-2024-1212: Progress Kemp LoadMaster 未认证命令注入
  • CVE-2023-47327: Silverpeas Core 空间创建功能存在失效的访问控制漏洞
  • CVE-2023-47326: Silverpeas Core 域创建功能存在 CSRF 漏洞
  • CVE-2023-47325: Silverpeas Core 的“回收站”失效的访问控制允许修改已删除的空间
  • CVE-2023-47324: Silverpeas Core 消息中的存储型 XSS
  • CVE-2023-47323: Silverpeas Core 失效的访问控制允许读取所有消息
  • CVE-2023-47322: Silverpeas Core CSRF 导致权限提升
  • CVE-2023-47321: Silverpeas Core 通过失效的访问控制访问 Portlet 部署器
  • CVE-2023-47320: Silverpeas Core 通过失效的访问控制造成拒绝服务
  • CVE-2023-43121: Extreme Networks EXOS 未认证文件读取
  • CVE-2023-43120: Extreme Networks EXOS 从只读用户到管理员的权限提升
  • CVE-2023-43119: Extreme Networks EXOS 以 Root 身份任意文件写入
  • CVE-2023-43118: Extreme Networks EXOS CSRF 到 RCE
  • CVE-2022-25372: Pritunl VPN 客户端本地权限提升
  • CVE-2022-25237: Bonitasoft Web 授权绕过导致 RCE
  • CVE-2022-25166: AWS VPN 客户端以 SYSTEM 身份任意文件写入
  • CVE-2022-25165: AWS VPN 客户端通过 UNC 路径造成信息泄露
  • CVE-2021-38112: AWS WorkSpaces 远程代码执行
  • CVE-2020-5377 和 CVE-2021-21514: Dell OpenManage Server Administrator 任意文件读取
  • CVE-2020-13405: MicroWeber 未认证用户数据库泄露
  • CVE-2019-9926: LabKey Server CSRF
  • CVE-2019-9758: LabKey Server 存储型 XSS
  • CVE-2019-9757: LabKey Server XXE
  • CVE‑2019‑5678: Nvidia GeForce Experience Web Helper 中的命令注入
  • CVE‑2019‑5674: NVIDIA GeForce Experience 任意文件覆盖
  • CVE-2019-3722: Dell EMC OpenManage Server Administrator (OMSA) XXE
  • CVE‑2019‑16864: CompleteFTP Server 已认证远程命令执行
  • CVE‑2019‑16116: CompleteFTP Server 本地权限提升
  • CVE-2019-0227: Apache Axis 1.4 远程代码执行
  • CVE-2018-8024: Apache Spark UI 中的 XSS 漏洞
  • CVE-2018-5758: Jive-n 中的 XXE
  • CVE-2018-5757: AudioCodes 450HD 电话中的 RCE
  • CVE-2018-20621: MEmu Android 模拟器本地权限提升
  • CVE-2018-1335: Apache Tika-server 中的命令注入
  • CVE-2018-1000110: 通过 Jenkins Git 插件 <v3.7 枚举用户和节点
  • CVE-2017-7284: Unitrends 无需当前密码强制修改密码
  • CVE-2017-7283: Unitrends Enterprise Backup Solution 通过恢复文件实现 RCE
  • CVE-2017-7282: Unitrends Enterprise Backup Solution LFI
  • CVE-2017-7281: Unitrends Enterprise Backup Solution 通过文件上传实现 RCE
  • CVE-2017-7280: Unitrends Enterprise Backup Solution 命令执行
  • CVE-2017-7279: Unitrends Enterprise Backup Server 权限提升。
  • CVE-2017-12861: Epson EasyMP 投影仪暴力破解 PIN
  • CVE-2017-12860: Epson EasyMP 投影仪硬编码 PIN
  • CVE-2016-8972: IBM AIX Bellmail 本地 Root 漏洞利用
  • CVE-2016-6079: AIX lquerylv 5.3, 6.1, 7.1, 7.2 本地 Root 漏洞利用
  • CVE-2016-3053: AIX lsmcode 本地 Root 漏洞利用
下载工具