
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
该漏洞利用工具会扫描所提供的目标是否存在 CVE-2023-49070/CVE-2023-51467 漏洞,并根据用户的选择对其进行利用。

该漏洞利用工具会扫描所提供的目标是否存在 CVE-2023-49070/CVE-2023-51467 漏洞,并根据用户的选择对其进行利用。

CVE-2026-65400 的概念验证漏洞利用程序,可通过 Apple ScreenSharing 在 macOS 上实现经身份验证的文件读取/写入、反弹 Shell 以及持久化。

针对 Cisco Secure FMC 实现 CVE-2026-20079 认证绕过至 root RCE 的利用链,支持指纹识别、检测、验证和交互式利用模式。

PoC:changedetection.io 无限制登录暴力破解,无速率限制(CVE-2026-71205,中危 6.5)

PoC:Shiori JWT CheckToken 从不重新验证账户状态(CVE-2026-71206,高危 8.2)

利用 Gitea 上 CVE-2026-20896 身份认证绕过漏洞的说明与 PoC。能够窃取 Gitea 实例中有效用户的会话令牌。

CVE-2026-73519 的 PoC - WolfStack 硬编码集群密钥导致未认证 RCE (CVSS 9.8)

针对影响 Zyxel 强制门户社交登录的 CVE-2026-8508 的公开分析文章、PoC 及模拟材料。

针对海康威视 IP 摄像头的 CVE-2017-7921 Python 漏洞利用脚本,可通过精心构造的 HTTP 请求执行未授权用户枚举、快照捕获和配置文件下载。

一份技术性 CVE 分析文章,详细说明了 Web 管理后台登录表单缺少暴力破解防护的问题,并包含 PoC 复现、攻击链背景及修复指导。

通过 PaperCut NG 中的认证时序侧信道进行用户名枚举

CVE-2026-9090 的 PoC — Casdoor SAML 签名绕过 (CWE-347)。仅用于复现;经由 CERT/CC VU#780781 协调。

通过探测/模糊测试工具验证并利用 VMware ESXi SFCB 身份验证绕过漏洞(CVE-2021-21994),实现未认证的 CIM-XML 枚举。

通过使用 ORM 参数化查询和恒定时间令牌验证替换原始 JDBC 查询,修复了设置端点中未经验证的 SQL 注入漏洞。

离线、开源 Web 应用,用于基于口令(passkey)的文件加密与共享。采用 AES-256-GCM/HPKE 加密,无需云服务、无需账户;可使用公开的共享密钥(Share Keys)向接收者加密文件。

INSTA_CYBER is a Python-powered ethical hacking tool designed for educational and research purposes. Built by Muhammad Sabir Ali (INNO_CYBER), this…

针对 CVE-2026-23550 的 Bash 漏洞利用程序,通过向 Modular Connector 的 /api/modular-connector/login 端点发送精心构造的 REST API 请求,触发未认证的 WordPress 管理员登录。

针对 CVE-2026-7458 的 Python 概念验证漏洞利用程序,该漏洞是 PickPlugins User Verification WordPress 插件中因宽松的 OTP 比较而导致的未认证认证绕过,可造成账户接管。