- 简介
- 目录大纲
- 最新文档
2026CVE收集分享记录
#### CVE-2026-21858 (CVSS 10.0) 描述: n8n Ni8mare - 未授权任意文件读取到RCE链 语言: Python 星标: 257 URL: https://github.com/Chocapikk/CVE-2026-21858 严重程度: 严重 影响: 远程代码执行 #### CVE-2026-23918-Apache-H2-...……
xiaodi - 2026年8月31日 16:45
fastjson复现环境项目及POC
简介: 下面简单给大家分享出来的fastjson复现环境项目,包含poc:Fastjson-JsonType-RCE-PoC使用docker环境进行测试复现fastjson的版本Docker实验室 + 攻击poc + 防御扫描器,用于检测fastjson 1.2.66-1.2.83版本中的@jsontype远程类加载远程代码执行(RCE)漏洞(在Spring Boot启动的URLClassL...……
xiaodi - 2026年8月21日 14:48
FastJsonV1.2.83漏洞分析
FastJson 1.2.83 远程代码执行分析 写在前面 7 月 20 日前后,安全圈炸出一颗雷:Fastjson 1.2.66 ~ 1.2.83 在 @JSONType 资源探测路径上存在一个 gadget-free 的远程代码执行漏洞,编号 QVD-2026-43021,原始披露者是 Kirill Firsov(@k_firsov)。 这个洞的可怕之处不在于"又一条利用链",而在于它直...……
xiaodi - 2026年7月22日 03:30
Nginx 1.31.0 RCE 0day
漏洞描述 介绍下 nginx-poolslip,这是最新 nginx 版本 1.31.0 的一个全新 RCE。 nginx-rift 已被修补,但我们的安全代理 Vega 发现了一个新的 0day。 我们将在修补后 30 天发布完整的 ASLR 绕过技术分析,详见 http://nebusec.ai。 漏洞详情 nginx 1.31.0 RCE 当前还没有CVE编号,也会公布详情,只有下面的...……
xiaodi - 2026年6月17日 19:02
CVE-2026-42945漏扫验证
NGINX Rift — CVE-2026-42945 / CVE-2026-9256 漏洞扫描与验证工具 项目地址:https://github.com/nu0l/NGINX-Rift NGINX Rift 是一款针对 CVE-2026-42945 和 CVE-2026-9256(NGINX ngx_http_rewrite_module 堆溢出漏洞)的开源扫描与验证工具。支持远...……
xiaodi - 2026年5月27日 20:23