
halo-cve-2026-67919
halo cms 插件单请求 RCE(通过 URL),PoC + 漏洞利用链

halo cms 插件单请求 RCE(通过 URL),PoC + 漏洞利用链

Generates per-device kernel offsets from boot.img and compiles a preload library to exploit CVE-2026-43499 Android arm64 local privilege escalation.

UEFI GRUB2启动套件,通过NVRAM启动选项安装预启动网络植入物,链式加载UKI,执行dracut载荷,并通过kexec加载原厂内核。

适用于原版 macOS Python 的内存中 Mach-O dylib 加载器;无需 dlopen 或写入磁盘即可解密、映射并运行载荷,支持可选的加密掩护文件嵌入。

技术分析与干净的 Java Thread Echo PoC,针对 Oracle WebLogic Server 漏洞链。

针对 CVE-2026-14669 的概念验证漏洞利用程序,该漏洞为 PostgreSQL to_char() 时区缩写中的堆缓冲区溢出,可通过信息泄露和 ROP 链实现 RCE(远程代码执行);包含 Docker 实验环境与自动化 PoC。

CVE-2026-43499 (GhostLock) — Linux 内核 futex PI rt_mutex UAF ARM32 权限提升研究,针对华为 Watch 4 Pro(内核 5.4.210)

HP Slate 7 2800 Android 4.1.1 的 Root 工具包,利用 CVE-2015-1805 漏洞。

针对 Langflow CVE-2026-33017 的概念验证 RCE,利用恶意自定义组件通过 build_public_tmp 执行操作系统命令,并从作业事件中获取输出。

通过 H2 JDBC INIT 利用 Apache Gravitino < 1.2.1 中的未认证 RCE;托管 SQL/Java 载荷、执行命令,并通过 HTTP beacon 回传输出。

针对 Cisco Secure FMC 实现 CVE-2026-20079 认证绕过至 root RCE 的利用链,支持指纹识别、检测、验证和交互式利用模式。

CVE-2026-39154 · CometChat JS SDK 中的存储型 XSS

针对 Realtyna WPL < 5.3.0 的未认证 RCE 漏洞利用,可通过硬编码的 API 密钥上传 PHP WebShell 并执行任意系统命令。

CVE-2026-17544 漏洞利用程序:将 PHP bcmath 越界写入(OOB write)转化为纯内存 RCE,借助运行时无偏移解析器绕过 disable_functions 和 open_basedir。

CVE-2026-52715(GeoLeak)的功能性PoC:GEO my WordPress <= 4.5.5 中通过 swlatlng/nelatlng 实现的未认证 SQLi。Docker 实验室 + 基于时间/基于布尔的漏洞利用 + 载荷中无逗号的渗出。

针对 WiFi Mouse Server 1.7.8.5 的 CVE-2022-3218 PoC 漏洞利用,通过按键注入和内存 PowerShell 载荷投递实现 RCE,适用于加固的实验室环境。

针对 CVE-2025-64512 的 PoC:pdfminer.six CMapDB pickle 反序列化 RCE(通过特制 PDF 触发)

适用于 Exynos 9830 bootROM 的漏洞利用工具包,可为三星 SM-G985F 设备提供签名启动绕过、自定义密钥注入和内存转储载荷。