
CVE-2026-19650-CVE-2026-19478
CVE-2026-19650 和 CVE-2026-19478 的概念验证漏洞利用资源,针对 GitLab GraphQL 漏洞,旨在用于授权研究、测试和实验室环境。

CVE-2026-19650 和 CVE-2026-19478 的概念验证漏洞利用资源,针对 GitLab GraphQL 漏洞,旨在用于授权研究、测试和实验室环境。

CVE-2026-65400 的概念验证漏洞利用程序,可通过 Apple ScreenSharing 在 macOS 上实现经身份验证的文件读取/写入、反弹 Shell 以及持久化。

为渗透测试人员、漏洞猎手和安全研究人员精选的AI安全材料与资源列表。

关于 React 中 CVE-2018-6341 的研究,展示了面向 JavaScript 应用的 AI 辅助漏洞检测、根因分析和修复指导。

一个精选作品集,展示我的SOC调查、威胁狩猎项目、DFIR实验室、检测工程、技术博客和网络安全研究。

使用 FLARE-VM 和 REMnux 对模拟的多阶段 Windows 恶意软件样本进行行为恶意软件分析。以证据驱动的 DFIR 调查,包含 IOC 提取、MITRE ATT&CK 映射和检测工程。

针对 Langflow CVE-2026-33017 的概念验证 RCE,利用恶意自定义组件通过 build_public_tmp 执行操作系统命令,并从作业事件中获取输出。

针对 CVE-2025-55182 的隔离 Docker 实验环境和静态扫描器,包含易受攻击/已修补的 Next.js 构建以及 RSC Flight 反序列化的 PoC 验证。

一个安全研究存档,收录漏洞、技术分析与 PoC 演示。

教育性 CVE 概念验证存储库,提供实验室脚本,用于在隔离环境中复现、测试和分析特定漏洞。

这是我针对 PwnKit 漏洞的漏洞利用代码的简单实现。

利用 Gitea 上 CVE-2026-20896 身份认证绕过漏洞的说明与 PoC。能够窃取 Gitea 实例中有效用户的会话令牌。

仅用于研究的AI水印鲁棒性工具包:本地反向代理剥离C2PA/EXIF/XMP、Unicode、图像/音频隐写及OOXML/PDF元数据,并扫描Trojan Source。

CVE-2026-52715(GeoLeak)的功能性PoC:GEO my WordPress <= 4.5.5 中通过 swlatlng/nelatlng 实现的未认证 SQLi。Docker 实验室 + 基于时间/基于布尔的漏洞利用 + 载荷中无逗号的渗出。

一份技术性 CVE 分析文章,详细说明了 Web 管理后台登录表单缺少暴力破解防护的问题,并包含 PoC 复现、攻击链背景及修复指导。

这是对 CVE-2025-32433(Erlang OTP SSH 漏洞)的分析。我没有编写任何代码,只编写了描述代码功能的注释,以及供你自行搭建服务器以执行漏洞利用的说明。

在隔离的 Docker 实验室中复现 Apache HTTP Server 2.4.49 中的 CVE-2021-41773 路径遍历漏洞,包含 PoC 代码、根本原因分析、影响评估和缓解指导。

针对 CVE-2017-7494 (SambaCry) 的 Python 漏洞利用工具,演示了如何通过将恶意共享库上传到 Samba 共享并触发其 dlopen 加载,实现经过身份验证的远程代码执行。