
offensive-one-liners
110条用于授权测试和CTF的进攻性安全单行命令,按类别和杀伤链步骤组织在一个Markdown笔记本中。双重用途参考;detection-defense-library中的环境检测与规避检测。

110条用于授权测试和CTF的进攻性安全单行命令,按类别和杀伤链步骤组织在一个Markdown笔记本中。双重用途参考;detection-defense-library中的环境检测与规避检测。

halo cms 插件单请求 RCE(通过 URL),PoC + 漏洞利用链

利用 cPanel/WHM CVE-2026-41940 身份验证绕过漏洞,通过 CRLF 会话注入实现未经身份验证的 root 级 WHM 访问,然后列出账户、执行操作系统命令,并打开交互式 shell 以进行授权测试。

在渗透测试期间,利用 Apache HTTP Server CVE-2021-42013 进行路径遍历和基于 CGI 的远程代码执行。

Forminator Forms <= 1.56.1 - 未认证的任意文件上传(通过伪造的上传字段配置)

检测未认证的 MLflow webhook SSRF(CVE-2026-64849),该漏洞可访问内部或云元数据服务,并通过重定向绕过泄露响应详细信息。

该漏洞利用工具会扫描所提供的目标是否存在 CVE-2023-49070/CVE-2023-51467 漏洞,并根据用户的选择对其进行利用。

CVE-2026-64849 的概念验证漏洞利用程序:通过精心构造的 POST 请求触发 MLflow webhook API 中的 SSRF,从 169.254.169.254 获取云实例元数据。

影响 Pods <= 3.3.9 的 CVE-2026-19598 概念验证。

复现 fastjson 1.2.83 @JSONType RCE,针对存在漏洞的 Spring Boot 目标,并使用基于 ASM 的 Payload 生成器,通过 HTTP 或文件协议 jar 链实现。

针对 WordPress Core 的漏洞利用链,利用 REST API 路由混淆与 SQL 注入,实现未认证远程代码执行(RCE)、权限提升及完全接管服务器。

自包含的 Docker 实验环境,可复现 CVE-2025-24893——XWiki SolrSearch 中一个未认证的 SSTI 到 RCE 漏洞,并对比存在漏洞版本与已修补版本的行为差异。

4gaBoards < 3.3.9 - 用户信息泄露

利用 GLPI CVE-2025-24799,通过未经认证的基于时间的盲 SQL 注入从 glpi_users 中提取用户名和密码哈希,用于授权的安全测试。

CVE-2024-28116 的分析与 Docker 复现 - Grav CMS 中绕过沙箱的 SSTI

用于 WordPress Opal Estate Pro 的自动化 PoC 漏洞利用,可检测存在漏洞的版本、获取 nonce,并创建未经授权的管理员账户。

针对 CVE-2026-40179 的极简 Python PoC:通过未认证的 Prometheus remote_write 注入恶意指标名称,以在 Web 界面中触发存储型 XSS。无需 protobuf 存根。

通过非破坏性 Nuclei 模板检测 GitLab CE/EE 中的 CVE-2026-19478,该模板通过 touch 触发 GraphQL 回退字段方法调用,并在不进行破坏性调用的情况下确认存在漏洞的实例。