Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-80428-ctf — 容器化教学 CTF 实验环境,模拟 CVE-2026-80428(CWE-502 反序列化),供学生和研究人员在安全隔离的环境中进行练习。 | Kitploit
工具/GitHubGitHub/shivammittal2403/cve-2026-80428-ctf
容器安全动态分析 (沙盒)漏洞分析Web应用程序漏洞利用CTF渗透测试学习与教育实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
shivammittal2403/cve-2026-80428-ctf

cve-2026-80428-ctf

容器化教学 CTF 实验环境,模拟 CVE-2026-80428(CWE-502 反序列化),供学生和研究人员在安全隔离的环境中进行练习。

查看仓库
13小时6分前尚未审核

CVE-2026-80428 CTF 训练实验室

CVE-2026-80428(CWE-502:不可信数据反序列化)的教育模拟器。

这不是真实的 ILIAS 安装,也不是武器化的漏洞利用工具包。 它是一个完全容器化、隔离的实验室,供学生和安全研究人员使用。

快速开始

root@kitploit:~
git clone https://github.com/shivammittal2403/cve-2026-80428-ctf.git
cd cve-2026-80428-ctf
cp .env.example .env
docker compose build
docker compose up -d

打开:http://127.0.0.1:8080/

攻击者 shell:docker exec -it cve80428-attacker bash

安全性

  • 目标默认绑定到 127.0.0.1
  • Gadget 仅写入 /var/www/html/drop/ 下
  • 无 system()/exec()、反向 shell 或主机逃逸

许可证

MIT — 仅限教育用途。参见 SECURITY.md。

下载工具