
CVE-2026-72898
针对 CVE-2026-72898 的概念验证漏洞利用工具,该漏洞是 Metabase 密码重置端点中的未认证 SQL 注入漏洞。可伪造管理员会话以实现完全接管,支持单目标和批量扫描模式,供授权测试使用。

针对 CVE-2026-72898 的概念验证漏洞利用工具,该漏洞是 Metabase 密码重置端点中的未认证 SQL 注入漏洞。可伪造管理员会话以实现完全接管,支持单目标和批量扫描模式,供授权测试使用。

CVE-2023-22047 是 Oracle PeopleSoft Enterprise PeopleTools 中的一个严重的未认证本地文件包含(LFI)漏洞。该漏洞允许攻击者在无需任何认证的情况下读取目标服务器上的任意文件。

寻找一个WordPress漏洞,并在该WordPress漏洞处上传shell

CVE-2026-64638 的漏洞利用程序,这是 WordPress 登录页中的一个预认证反射型 XSS,无需身份验证即可向 /wp-login.php 注入恶意 JavaScript。

一份技术性 CVE 分析文章,详细说明了 Web 管理后台登录表单缺少暴力破解防护的问题,并包含 PoC 复现、攻击链背景及修复指导。

通过 PaperCut NG 中的认证时序侧信道进行用户名枚举

针对 CVE-2026-73678 的 PoC 漏洞利用:通过攻击者提供的 LLM 密钥及无沙箱的 scratchpad 执行,在 MindsDB Cowork 中实现未认证 RCE,以运行操作系统命令。

CVE-2026-9090 的 PoC — Casdoor SAML 签名绕过 (CWE-347)。仅用于复现;经由 CERT/CC VU#780781 协调。

在隔离的 Docker 实验室中复现 Apache HTTP Server 2.4.49 中的 CVE-2021-41773 路径遍历漏洞,包含 PoC 代码、根本原因分析、影响评估和缓解指导。

CS50 网络安全导论期末项目:React2Shell(CVE-2025-55182)

用于复现 CVE-2026-71362 Magento/Adobe Commerce 通过客户会话身份切换实现账户接管的 Docker 实验室环境,附带 PoC 及官方补丁 A/B/A 对照,供授权研究使用。

针对 KiviCare WordPress 插件中因权限管理不当导致的未认证医生/前台接待员账户创建的漏洞利用 PoC,可提供员工级别的 PHI(受保护健康信息)访问权限。

针对 CVE-2025-70559 的 Python 漏洞利用程序,用于实现上传目录绕过/远程代码执行;使用 LHOST 和 LPORT 运行以建立反向 Shell。

针对 CVE-2025-64512 的 PoC:pdfminer.six CMapDB pickle 反序列化 RCE(通过特制 PDF 触发)

针对 Citrix NetScaler CVE-2026-8452 的概念验证(PoC)漏洞利用程序,通过构建 shellcode 并经由已部署的 webshell 执行命令,验证未经身份验证的远程代码执行(RCE)漏洞。

Ruby 4.0 通用 RCE 反序列化 Gadget 链 - 草稿或待办

针对 Budibase 严重认证绕过漏洞的 PoC 漏洞利用:未锚定的 webhook 正则允许攻击者追加 ?/webhooks/trigger,访问受保护的 API,并串联插件上传实现 RCE。

该仓库包含带描述和安装要求的 One Liners 列表。