Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE — 精选的 CVE 存储库,包含 PoC、文章及详细描述,用于漏洞研究与利用。 | Kitploit
工具/GitHubGitHub/tomerpeled92/cve
权限提升漏洞分析漏洞利用横向移动Web应用程序漏洞利用精选资源
GitHubtomerpeled92/cve

CVE

精选的 CVE 存储库,包含 PoC、文章及详细描述,用于漏洞研究与利用。

查看仓库
11163天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE 漏洞表

CVE 编号类型公司/产品描述文章链接仓库链接
CVE-2026-9680SQL 注入Alibaba RDS MCP Servers待定待定待定
CVE-2026-50335本地权限提升Windows < 2026 年 7 月待定待定待定
GHSA-73cv-556c-w3g6SQL 注入Apache Pinot MCP < 3.1.0对外部绑定的 MCP 服务器缺少输入清理可能导致 SQL 注入https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2025-66335SQL 注入Apache Doris MCP < 0.6可选参数缺少输入清理可能导致通过 MCP 工具调用产生 SQL 注入https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2024-9042远程代码执行Kubernetes < 1.32.1特制数据包可使具备 Kubernetes API 访问权限的攻击者在 Windows 端点上以 SYSTEM 权限执行远程代码https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windows待定
CVE-2024-38030欺骗Microsoft Themes针对 CVE-2024-21320 补丁的安全绕过https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030N/A
CVE-2024-21320欺骗Microsoft Themes特制主题文件可让攻击者冒充自己的身份,更多细节即将公布。https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themeshttps://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320
CVE-2023-5528远程代码执行Kubernetes < 1.28.4Kubernetes 内置(in-tree)插件中的未经过滤输入可导致命令注入,并可使攻击者以 SYSTEM 权限对集群中的所有 Windows 节点实施远程代码执行(RCE)https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges
下载工具
https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528
CVE-2023-3676远程代码执行Kubernetes < 1.28Kubernetes subPath 功能中的未经过滤输入可导致命令注入,并可使攻击者以 SYSTEM 权限对集群中的所有 Windows 节点实施远程代码执行(RCE)https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injectionhttps://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/
CVE-2023-31462本地权限提升SteelSeriesGG < 39攻击者可修改 SteelSeriesGG 数据库,以在管理员上下文中执行恶意代码https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2023-31461本地权限提升SteelSeriesGG < 39攻击者可向 SteelSeriesGG API 发送数据包,从而在管理员上下文中执行恶意代码https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2022-34689欺骗Windows/Chrome该漏洞由 NSA 和 NCSC 发现,我和同事分析并利用了此漏洞https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapihttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689
CVE-2022-35200拒绝服务未公开
CVE-2022-35199拒绝服务未公开
CVE-2022-24562远程代码执行IObit/IOTransfer未认证的攻击者可以向 Airserv 发送 GET 和 POST 请求,从而获得受害者端点上整个文件系统(以管理员权限)的任意读写访问权,这可能导致数据窃取和远程代码执行https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149dhttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562
CVE-2022-24141横向移动IObit/Itop VPN通过命名管道进行横向移动N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141
CVE-2022-24140中间人攻击IObit/Various中间人攻击可导致代码执行N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140
CVE-2022-24139横向移动IObit/Advanced System Care通过命名管道进行横向移动N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139
CVE-2022-24138本地权限提升IObit/Advanced System Care将更新文件写入 PC 上的不安全位置可导致本地权限提升(LPE)N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138
CVE-2021-44596远程代码执行Wondershare/Dr. Fone由于软件设计缺陷,未认证用户可以通过 UDP 与 "InstallAssistService.exe" 服务(该服务以 SYSTEM 权限运行)通信,并在无需任何验证的情况下从远程位置操纵其执行恶意可执行文件,从而获得 SYSTEM 权限https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-44595远程代码执行Wondershare/Dr. Fone截至 2021-12-06,Wondershare Dr. Fone 最新版本存在不正确的访问控制漏洞。普通用户可以发送手工构造的数据包给 ElevationService.exe,并在无需任何验证的情况下以 SYSTEM 权限执行任意代码。https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-42835本地权限提升Plex/Plex Media Server攻击者(通过低权限用户账户在端点上取得立足点)可以访问更新服务组件暴露的 RPC 服务。由于 TOCTOU 竞态条件,此 RPC 功能允许攻击者与之交互,并从其选择的路径(本地或通过 SMB 的远程路径)执行代码。此代码执行发生在 Plex 更新服务(以 SYSTEM 权限运行)的上下文中。https://ir-on.io/2021/12/02/local-privilege-plexcalation/https://github.com/netanelc305/PlEXcalaison
CVE-2021–41067本地权限提升Bopsoft/Listary更新过程的实现不当导致通过基于 HTTP 的 /check-update 连接下载软件更新。该问题可利用 MITM 技术加以利用。再加上缺乏包验证,可能导致更新包被篡改,从而安装恶意内容。https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41066本地权限提升Bopsoft/Listary当 Listary 以管理员身份配置时,如果用户尝试通过 Listary 本身访问系统上的文件,Listary 将不再请求权限(它会绕过 UAC 保护;不会对通过 Listary 运行的当前用户进行权限验证)。https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41065本地权限提升Bopsoft/Listary攻击者可以创建 \.\pipe\Listary.listaryService 命名管道,并等待特权用户在装有 Listary 的主机上打开会话。Listary 会自动访问该命名管道,攻击者便能够复制受害者的令牌以冒充受害者。此利用在特定 Windows 版本上有效(Microsoft 已在后续 Windows 10 版本中修补该问题)。https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A