
Log4ShellAuditor
一个自主反思型 Go 代理,用于 CVE-2021-44228(Log4Shell)的全周期安全审计、WAF 绕过、OOB LDAP 验证、自我修复(自动打补丁)及合规性报告。

一个自主反思型 Go 代理,用于 CVE-2021-44228(Log4Shell)的全周期安全审计、WAF 绕过、OOB LDAP 验证、自我修复(自动打补丁)及合规性报告。

针对 EITS Admin Dashboard v2.4.0 中未认证 RCE 的 PoC 漏洞利用,通过 /api/v1/debug 中的命令注入,可在暴露的服务器上执行任意操作系统命令。

针对 Ghost CMS Content API 的未认证 SQL 注入漏洞利用程序(CVE-2026-26980);通过主动/被动检测从 SQLite/MySQL 中转储数据库表,并支持 CSV 导出。

针对 Cisco Secure FMC 实现 CVE-2026-20079 认证绕过至 root RCE 的利用链,支持指纹识别、检测、验证和交互式利用模式。

针对 CVE-2026-59310 的概念验证漏洞利用,演示了通过精心构造的 syslog 消息实现远程路径遍历,从而在 VMware 设备上写入任意日志文件。

PoC: changedetection.io 设置盲目合并批量赋值(CVE-2026-71204,中危 6.3)

PoC:changedetection.io 无限制登录暴力破解,无速率限制(CVE-2026-71205,中危 6.5)

PoC:Shiori JWT CheckToken 从不重新验证账户状态(CVE-2026-71206,高危 8.2)

PoC:Grafana Editor 角色可删除受保护的联系点(CVE-2026-72585,中危 6.5)

针对 CVE-2025-55182 的隔离 Docker 实验环境和静态扫描器,包含易受攻击/已修补的 Next.js 构建以及 RSC Flight 反序列化的 PoC 验证。

针对 Pterodactyl 面板中 CVE-2025-49132 的最小概念验证漏洞利用;读取 PHP 文件以提取数据库凭据并实现未授权的管理员访问。

CVE-2026-74970 · Firefox WebRender 中的 Fission 站点隔离绕过

CVE-2026-39154 · CometChat JS SDK 中的存储型 XSS

针对 Realtyna WPL < 5.3.0 的未认证 RCE 漏洞利用,可通过硬编码的 API 密钥上传 PHP WebShell 并执行任意系统命令。

Confluence 未授权添加管理员用户利用脚本

我报告的 CVE 的 PoC 与 write-ups(协同披露;仅已发布及已修复)

Events Manager < 7.4.1 - 未经身份验证的权限提升至管理员

利用 Gitea 上 CVE-2026-20896 身份认证绕过漏洞的说明与 PoC。能够窃取 Gitea 实例中有效用户的会话令牌。