漏洞收录


  • 简介
  • 目录大纲
  • 最新文档

    2026CVE收集分享记录

    #### CVE-2026-21858 (CVSS 10.0) 描述: n8n Ni8mare - 未授权任意文件读取到RCE链 语言: Python 星标: 257 URL: https://github.com/Chocapikk/CVE-2026-21858 严重程度: 严重 影响: 远程代码执行 #### CVE-2026-23918-Apache-H2-...……

    xiaodi - 2026年8月31日 16:45


    fastjson复现环境项目及POC

    简介: 下面简单给大家分享出来的fastjson复现环境项目,包含poc:Fastjson-JsonType-RCE-PoC使用docker环境进行测试复现fastjson的版本Docker实验室 + 攻击poc + 防御扫描器,用于检测fastjson 1.2.66-1.2.83版本中的@jsontype远程类加载远程代码执行(RCE)漏洞(在Spring Boot启动的URLClassL...……

    xiaodi - 2026年8月21日 14:48


    FastJsonV1.2.83漏洞分析

    FastJson 1.2.83 远程代码执行分析 写在前面 7 月 20 日前后,安全圈炸出一颗雷:Fastjson 1.2.66 ~ 1.2.83 在 @JSONType 资源探测路径上存在一个 gadget-free 的远程代码执行漏洞,编号 QVD-2026-43021,原始披露者是 Kirill Firsov(@k_firsov)。 这个洞的可怕之处不在于"又一条利用链",而在于它直...……

    xiaodi - 2026年7月22日 03:30


    Nginx 1.31.0 RCE 0day

    漏洞描述 介绍下 nginx-poolslip,这是最新 nginx 版本 1.31.0 的一个全新 RCE。 nginx-rift 已被修补,但我们的安全代理 Vega 发现了一个新的 0day。 我们将在修补后 30 天发布完整的 ASLR 绕过技术分析,详见 http://nebusec.ai。 漏洞详情 nginx 1.31.0 RCE 当前还没有CVE编号,也会公布详情,只有下面的...……

    xiaodi - 2026年6月17日 19:02


    CVE-2026-42945漏扫验证

    NGINX Rift — CVE-2026-42945 / CVE-2026-9256 漏洞扫描与验证工具 项目地址:https://github.com/nu0l/NGINX-Rift     NGINX Rift 是一款针对 CVE-2026-42945 和 CVE-2026-9256(NGINX ngx_http_rewrite_module 堆溢出漏洞)的开源扫描与验证工具。支持远...……

    xiaodi - 2026年5月27日 20:23



    xiaodi