
CVE-2026-44848-PoC
CVE-2026-44848 的 PoC:Portainer 在 Docker 插件端点缺少授权,导致主机 RCE(GHSA-rrmm-9v76-h3p4)。仅依赖标准库的 Python 实现。

CVE-2026-44848 的 PoC:Portainer 在 Docker 插件端点缺少授权,导致主机 RCE(GHSA-rrmm-9v76-h3p4)。仅依赖标准库的 Python 实现。

针对 Adobe ColdFusion 中 CVE-2024-20767 的 PoC 漏洞利用程序,利用不当访问控制缺陷从受影响的服务器读取任意文件。

针对 CVE-2024-23897 的未认证 Jenkins CLI 漏洞扫描器,可检测易受攻击的版本,并通过 @-expansion 命令解析器缺陷从控制器读取任意文件。

影响 SolarWinds Serv-U 15.4.2 HF 1 及之前版本的 CVE-2024-28995 漏洞利用程序

CVE-2024-38856 漏洞利用程序,影响 Apache OFBiz 18.12.15 之前的版本

CVE-2024-4040 漏洞利用,影响所有平台上早于 10.7.1 和 11.1.0 的所有 CrushFTP 服务器版本

针对影响 Vancouver、Washington DC Now 和 Utah Platform 版本的 CVE-2024-4879 的漏洞利用程序

针对CVE-2024-4956的漏洞利用,影响所有Sonatype Nexus Repository 3.x OSS/Pro先前版本(最高至并包括3.68.0)。

Redaxo mediapool 中存储型跨站脚本 (CVE-2024-50803) 的概念验证,演示了在低于 5.18.0 版本上恶意 SVG 上传,并提供了受影响版本详情、利用流程和更新建议。

漏洞利用扫描器,用于检测 Langflow 的 /api/v1/validate/code 端点中未经认证的代码注入漏洞,并为授权测试执行任意代码。

利用 MLflow 中的 CVE-2026-64849,为安全研究人员提供概念验证攻击,以验证易受攻击的部署。

针对 CVE-2026-56197 的概念验证(PoC)利用程序,演示 Windows Admin Center 中的远程代码执行,采用 Python 实现,用于漏洞验证。

扫描 WordPress Forminator 以查找 CVE-2026-15748 未认证 RCE 漏洞。检测易受攻击的站点、爬取表单、提取 nonce,并运行安全的上传测试。

CVE-2026-19650 和 CVE-2026-19478 的概念验证漏洞利用资源,针对 GitLab GraphQL 漏洞,旨在用于授权研究、测试和实验室环境。

针对 Langflow CVE-2026-33017 的概念验证 RCE,利用恶意自定义组件通过 build_public_tmp 执行操作系统命令,并从作业事件中获取输出。

Phoca Cart 中通过属性过滤器实现的未认证 SQL 注入

在 deepmerge-ts 8.0.0 之前的版本中复现栈耗尽拒绝服务,记录利用方法,并包含一个用于扫描易受攻击的依赖范围的扫描器。

通过 H2 JDBC INIT 利用 Apache Gravitino < 1.2.1 中的未认证 RCE;托管 SQL/Java 载荷、执行命令,并通过 HTTP beacon 回传输出。