目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

漏洞复现专栏

下面每一张卡片都是神龙 Claude Code Agent 端到端复现的 CVE:读懂 PoC,在隔离的 Docker 沙箱里重建真实脆弱系统,发起真实攻击,并用 asciinema 录下全过程。出现 "VULNERABLE:" 行就是漏洞被成功触发的硬证据。

200 个漏洞已复现,并附实测录像
完整沙箱录像 + 利用 POC 为 Pro+ 专属。 升级 Pro+ — 限时 ¥499/月

4

CVE-2026-79804 High CVSS 7.3
SililaWijesinghe Food Ordering System 输入验证错误漏洞
成功标志: VULNERABLE: UNION SQLi exfiltrated DB proof token PROOF_2918473e16b14ef1 via search.php
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-81491 High CVSS 7.3
David Ibia WithContext MCP Server 路径遍历漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-79786 High CVSS 7.1
coroot 输入验证错误漏洞
Pro+ 看录像 解锁完整 POC 步骤

5

CVE-2026-57171 High CVSS 7.7
oscal-compass Compliance-trestle 路径遍历漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-80198 High CVSS 7.5
Kimai 处理逻辑错误漏洞
成功标志: VULNERABLE: config() exfiltrated secret "security.ldap.bind_password" (rendered value: PROOF_a69196d6700a33de) into the invoice document
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-81202 High CVSS 7.3
itsourcecode Payroll System 授权问题漏洞
成功标志: VULNERABLE: unauthenticated CRUD — delete returned deleted=1; proof token PROOF_300509938ae7e308 exfiltrated via unauth read
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-81203 High CVSS 7.3
SourceCodester Simple Online Food Ordering System 输入验证错误漏洞
成功标志: VULNERABLE: UNION SQLi on /admin/ajax.php?action=login2 (email arg) exfiltrated DB column flag = PROOF_2005d2342fc79ae6 from tbl_admin
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-81421 High CVSS 7.3
9fourTwo sentry-selfhosted-mcp 服务端请求伪造漏洞
成功标志: VULNERABLE: SSRF confirmed — raw_sentry_api fetched http://127.0.0.1:8931/flag via endpoint arg; token=PROOF_61b2b34e2b8a7582
Pro+ 看录像 解锁完整 POC 步骤

2

CVE-2026-61556 High CVSS 8.7
Yang Jun LiquidJS 资源管理错误漏洞
成功标志: VULNERABLE: strip_html("a<") did not return within 10s -> infinite loop / ReDoS confirmed; proof token PROOF_893a8ee2cdabc3ad
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-63188 High CVSS 8.7
logto-io logto 路径遍历漏洞
成功标志: VULNERABLE: path traversal served /opt/secret.txt (PROOF_b3a2a3b4ced2308d) — static file proxy escaped the experience path
Pro+ 看录像 解锁完整 POC 步骤

7

CVE-2026-55581 High CVSS 8.4
Marquitos mcp-shell 配置错误漏洞
成功标志: VULNERABLE: bash -c arbitrary command ran outside the allowlist; proof token exfiltrated via /proof.sh
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-49825 High CVSS 8.2
lxml 输入验证错误漏洞
成功标志: VULNERABLE: javascript: URL bypassed lxml Cleaner; proof token exfiltrated: PROOF_f051804e047a6b04
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-55538 High CVSS 7.3
MervinPraison PraisonAI 授权问题漏洞
成功标志: VULNERABLE: unauthenticated POST /agents reached agent execution (HTTP 500, not 401/403); api_key silently ignored — auth bypass
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-76795 High CVSS 7.3
Aeterna Labs PullMD 服务端请求伪造漏洞
成功标志: VULNERABLE: SSRF confirmed — PullMD 3.2.0 /api fetched attacker-controlled loopback URL and exfiltrated proof token PROOF_154efc99e63b696a
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-76987 High CVSS 7.3
Dick Hollenbeck CIPster 缓冲区错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-76635 High CVSS 7.2
baserproject baserCMS SQL注入漏洞
成功标志: VULNERABLE: PHP code outside class definition in schema file executed during loadSchema; proof token PROOF_8f25092720bb41c7 exfiltrated from /flag.txt
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-55537 High CVSS 7.1
MervinPraison PraisonAI 竞争条件问题漏洞
Pro+ 看录像 解锁完整 POC 步骤

6

CVE-2026-40345 High CVSS 8.2
Rebecca Stevens DeepmergeTS 资源管理错误漏洞
成功标志: VULNERABLE: RangeError: Maximum call stack size exceeded; per-run token PROOF_905ec05acd7bf854 exfiltrated from /flag.txt
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-76844 High CVSS 7.4
webpack-dev-middleware 路径遍历漏洞
成功标志: VULNERABLE: retrieved PROOF_b79b3e4a4be937ef via /assets../.env (read /app/.env one dir above output)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-77019 High CVSS 7.3
CodeAstro Apartment Visitor Management System 输入验证错误漏洞
成功标志: VULNERABLE: SQLi on secode in forgotpw.php exfiltrated SECRET=PROOF_51a9e7302202936d
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-77020 High CVSS 7.3
CodeAstro Apartment Visitor Management System 输入验证错误漏洞
成功标志: VULNERABLE: SQLi in password-recovery.php exposed recovery_secret=PROOF_fd19cb98d7293d2b
Pro+ 看录像 解锁完整 POC 步骤

6

CVE-2026-73040 High CVSS 8.8
Louis Lam Dockge 路径遍历漏洞
成功标志: VULNERABLE: path traversal via stack name "../../target" disclosed /app/target/.env containing PROOF_664c2a93e48ec221
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-63383 High CVSS 8.7
libevent 缓冲区错误漏洞
成功标志: VULNERABLE: ASAN heap-buffer-overflow (read size 1) in decode_tag_internal (CVE-2026-63383) [trigger] OOB read reached planted token: PROOF_1cfbbdaa02b635b3
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-50190 High CVSS 8.6
Shaarli Community Shaarli 跨站脚本漏洞
成功标志: VULNERABLE: unescaped bookmark title in <title> — injected <script> present in raw HTML: </title><script>document.write("PROOF_aef707c72ac85250")</script>
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78136 High CVSS 7.8
CHIRP 代码注入漏洞
成功标志: VULNERABLE: eval injection confirmed - crafted CSV TXSIG expression executed and exfiltrated token PROOF_7122b22f4caa1ce0 to /tmp/exfil.txt (rtone=103.5)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-55893 High CVSS 7.3
Capstone Engine 缓冲区错误漏洞
成功标志: VULNERABLE: free(): invalid pointer (exit 134) - SH FPU heap buffer overflow in Capstone
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78056 Medium CVSS 6.3
sambitraj Student-Management-System 输入验证错误漏洞
成功标志: VULNERABLE: SQLi via roll_no — proof token PROOF_e0e3946c1e3ebbc4 exfiltrated from proof table through the injected UNION SELECT
Pro+ 看录像 解锁完整 POC 步骤

5

CVE-2026-77751 High CVSS 8.8
MISP MISP-STIX 路径遍历漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-72860 High CVSS 8.5
decolua 9Router 输入验证错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-66393 High CVSS 7.5
NLTK 资源管理错误漏洞
成功标志: VULNERABLE: unhandled RecursionError: maximum recursion depth exceeded in JSONTaggedDecoder.decode_obj — process crashed (DoS)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-72818 High CVSS 7.5
NLTK 资源管理错误漏洞
成功标志: VULNERABLE: ReDoS confirmed - 5001-char input stalled tokenizer for 4288 ms (catastrophic backtracking in URLS naked-domain branch)
Pro+ 看录像 解锁完整 POC 步骤

8

CVE-2026-62677 High CVSS 8.8
Omnigent 路径遍历漏洞
成功标志: VULNERABLE: sys_os_read via attacker-controlled os_env.cwd=/root/omnigent_secrets exfiltrated PROOF_ed11a79ef2141c52
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-71963 High CVSS 8.8
NousResearch Hermes Agent 命令注入漏洞
成功标志: VULNERABLE: RCE via git core.fsmonitor config injection - proof token PROOF_f02f5301d82cea58 exfiltrated by attacker-controlled fsmonitor command
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-41449 High CVSS 7.8
tclahr uac 命令注入漏洞
成功标志: VULNERABLE: command injection confirmed - injected command wrote PROOF_69638f3baa6137cf to /tmp/proof.txt (eval in _run_command, run_command.sh)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-41450 High CVSS 7.8
tclahr uac 命令注入漏洞
成功标志: VULNERABLE: arbitrary command executed via %line% injection; proof token PROOF_a610d96b1f12d0f0 was exfiltrated through the eval of the %line%-substituted command into /output
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-41451 High CVSS 7.8
tclahr uac 命令注入漏洞
成功标志: VULNERABLE: RCE confirmed — crafted /etc/passwd user "pwn$(cp /flag.txt /uac_pwned)"; /uac_pwned contains token: PROOF_6e7a09c41922e583
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-55241 High CVSS 7.5
BlueWave Labs Checkmate 资源管理错误漏洞
成功标志: VULNERABLE: node RSS grew from 156MB to 1108MB (+952MB, ~7x amplification) after 20 concurrent 100MB profileImage uploads — memory-exhaustion DoS
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-71862 High CVSS 7.5
BlueWave Labs Checkmate 信息泄露漏洞
成功标志: VULNERABLE: unauthenticated /api/v1/status-page/cve-page leaked monitor secret PROOF_563c1caed42db72a
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-49114 High CVSS 7.1
ONNX 路径遍历漏洞
成功标志: VULNERABLE: tensor x bytes (4000B) appended into /flag.txt through pre-planted symlink /tmp/x -> /flag.txt; proof token PROOF_0b9172ba7b6795de exfiltrated
Pro+ 看录像 解锁完整 POC 步骤

5

CVE-2026-62316 High CVSS 8.8
Microsoft UFO 信息泄露漏洞
成功标志: VULNERABLE: /mcp answered with Host: attacker.com (no Host/Sec-Fetch-Site validation); execute_command 'cat /flag.txt' returned PROOF_47a6b3d47fae4f92
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-77354 High CVSS 8.7
getkin kin-openapi 资源管理错误漏洞
成功标志: VULNERABLE: uncontrolled heap allocation (~1.6GB) exceeds 1GB mem_limit -> reproducer OOM-killed (exit 137)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-61824 High CVSS 8.2
Steph Ango Defuddle 输出处理不当漏洞
成功标志: VULNERABLE: proof token PROOF_325147b177739780 found in extracted image HTML - unescaped og:image interpolation confirmed
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-68508 High CVSS 7.8
Hydra Ecosystem Hydra 代码注入漏洞
成功标志: VULNERABLE: hydra-core 1.3.3 — untrusted config target "os.system" executed; retrieved proof token PROOF_c660833ca1783d4e from /proof.txt via docker exec (RCE confirmed)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-54134 High CVSS 7.0
OctoPrint 输入验证错误漏洞
成功标志: VULNERABLE: reserved-field query-param injection; token PROOF_839a15ff482fb83f exfiltrated via /api/files/local?path=/flag.txt
Pro+ 看录像 解锁完整 POC 步骤

8

CVE-2026-78209 High CVSS 8.2
exceljs 输入验证错误漏洞
成功标志: VULNERABLE: unescaped formula in exported CSV: user_input,"=cmd|'/bin/sh -c ""echo PROOF_f6fba9086be3b9a3 > /tmp/pwned"""
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-49360 High CVSS 7.8
Recce 输入验证错误漏洞
成功标志: VULNERABLE: unauthenticated query read /flag.txt -> PROOF_1e14a3b047408c95
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-57998 High CVSS 7.8
jeemok Better NPM Audit 命令注入漏洞
成功标志: VULNERABLE: OS command injection wrote token to /proof.txt: PROOF_f3e7f5fb068ab487 --json
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-47895 High CVSS 7.5
strongswan 资源管理错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78206 High CVSS 7.5
exceljs 资源管理错误漏洞
成功标志: VULNERABLE: unbounded xlsx decompression DoS — RSS grew by 612 MB (bomb expanded 300 MB) proof token: PROOF_a65d8604f3ac155b
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78208 High CVSS 7.5
exceljs 输入验证错误漏洞
成功标志: VULNERABLE: /root/flag.txt (PROOF_fe22008b0f9cdaa1) read via unvalidated addImage filename and embedded as xlsx media part xl/media/image1.undefined
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78171 High CVSS 7.3
itsourcecode Sales and Inventory System 输入验证错误漏洞
成功标志: VULNERABLE: SQLi in processlogin.php — exfiltrated token PROOF_291da78b188f5bb0 from flags table via User parameter
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78180 High CVSS 7.3
next 输入验证错误漏洞
成功标志: VULNERABLE: Object.prototype polluted — ({}).polluted === PROOF_0c3a97c99ed9dc3b VULNERABLE: Object.prototype polluted — ({}).polluted === PROOF_0c3a97c99ed9dc3b
Pro+ 看录像 解锁完整 POC 步骤

8

CVE-2026-75931 High CVSS 7.5
Fastify fast-uri 处理逻辑错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-76172 High CVSS 7.5
Fastify fast-uri 输入验证错误漏洞
成功标志: VULNERABLE: proof_38e5d2e652b08d41 - attacker host exfiltrated through the resolved reference (PROOF_38e5d2e652b08d41)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78181 High CVSS 7.3
ractivejs ractive 输入验证错误漏洞
成功标志: VULNERABLE: prototype pollution confirmed — Object.prototype.polluted = PROOF_5f92b4176538ce71 (retrieved through Ractive#set kepath handler)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78201 High CVSS 7.3
itsourcecode Payroll System 输入验证错误漏洞
成功标志: VULNERABLE: auth bypass confirmed (status:1) and proof token PROOF_9237f39442f4751b exfiltrated via UNION SQLi
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78244 High CVSS 7.3
itsourcecode Real Estate Management System 输入验证错误漏洞
成功标志: VULNERABLE: UNION SQLi exfiltrated DB flag PROOF_9ee1e8a05fde1126 via /search.php
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78246 High CVSS 7.3
itsourcecode online clinic management system 输入验证错误漏洞
成功标志: VULNERABLE: SQLi auth bypass via username=admin<apostrophe>hash exfiltrated proof token PROOF_60c5c4e1bdeee685
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78247 High CVSS 7.3
SourceCodester Simple Online Food Ordering System 输入验证错误漏洞
成功标志: VULNERABLE: SQLi in confirm_order exfiltrated token "PROOF_b0554e88dc1d0b07" via UNION SELECT
Pro+ 看录像 解锁完整 POC 步骤

3

CVE-2026-76098 High CVSS 7.5
lepture mistune 资源管理错误漏洞
成功标志: VULNERABLE: RecursionError raised while HTML-rendering 1000-char nested-strong payload; exfiltrated token: PROOF_cf43d49ceb5be824
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-76072 High CVSS 7.4
Continue 输入验证错误漏洞
成功标志: VULNERABLE: rm -rf /home evaluates to a non-disabled policy - proof=PROOF_c26a3be4aac0c932
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-6561 Medium CVSS 4.7
EyouCMS 安全漏洞
成功标志: VULNERABLE: PROOF_395a8a12d7b64eac exfiltrated via edit_adminlogo arbitrary file copy into /public/static/admin/images/logo*.png
Pro+ 看录像 解锁完整 POC 步骤

8

CVE-2024-36401 Critical CVSS 9.8
GeoServer 安全漏洞
成功标志: VULNERABLE: RCE confirmed - proof token PROOF_b39b4f8a10faa695 exfiltrated through the JXPath expression response of /vulnerable-example
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78675 High CVSS 8.4
gitpython-developers GitPython 输入验证错误漏洞
成功标志: VULNERABLE: PROOF_2f479199411791bb leaked from /flag.txt via .gitmodules [include] (MissingSectionHeaderError)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-72695 High CVSS 8.1
Grav 路径遍历漏洞
成功标志: VULNERABLE: token PROOF_75a2eb44bab8cc11 was exfiltrated-then-deleted from /var/www/proof.txt via ../ traversal in MediaUploadTrait::deleteFile
Pro+ 看录像 解锁完整 POC 步骤
CVE-2020-26160 High CVSS 7.5
jwt-go 安全漏洞
n/a / n/a
成功标志: VULNERABLE: JWT with "aud": [] passed the audience check; secret PROOF_129359ed61425a34 exfiltrated
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-76846 High CVSS 7.5
Grav 信任管理问题漏洞
成功标志: VULNERABLE: secret exfiltrated via Twig -- rendered page leaked config system.cache.redis.password = PROOF_add2bca7f7e24517
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78677 High CVSS 7.5
gitpython-developers GitPython 路径遍历漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-82275 High CVSS 7.5
Alibaba Qwen-Agent 路径遍历漏洞
Pro+ 看录像 解锁完整 POC 步骤
Nagios XI 操作系统命令注入漏洞
n/a / n/a
成功标志: VULNERABLE: uid=0(root) gid=0(root) groups=0(root) + exfiltrated root-only /flag.txt containing PROOF_c7960c224e29dd26
Pro+ 看录像 解锁完整 POC 步骤

16

CVE-2026-67614 Critical CVSS 9.8
CyberPanel 3.0.0之前版本 通过WebTerminal绕过认证漏洞
成功标志: VULNERABLE: unauthenticated forged-JWT gave a root shell; exfiltrated proof token PROOF_8d031b6a29a5c4b0 from /flag.txt via WebTerminal
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-64649 High CVSS 8.3
Vercel Next.js 服务端请求伪造漏洞
成功标志: VULNERABLE: SSRF confirmed — custom server fetched attacker-controlled host proof:9999 and exfiltrated token PROOF_25f53a62228edd33
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78680 High CVSS 7.8
Natural Language Toolkit 权限许可和访问控制问题漏洞
成功标志: VULNERABLE: attacker-controlled dot binary executed, exfiltrated token PROOF_cb876d36d1a5c8f5 via dot2img
Pro+ 看录像 解锁完整 POC 步骤
CVE-2020-7746 High CVSS 7.5
chart.js 输入验证错误漏洞
成功标志: VULNERABLE: observed Object.prototype.polluted = PROOF_d6e0445b96e40358 — chart.js 2.9.3 deep-merges unsanitized __proto__ into Object.prototype
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78681 High CVSS 7.5
Natural Language Toolkit 资源管理错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-78682 High CVSS 7.5
Natural Language Toolkit 服务端请求伪造漏洞
成功标志: VULNERABLE: internal loopback resource exfiltrated -- fetched PROOF_0f4375b9e3b5ba5d through attacker proxy (destination 127.0.0.1 never re-validated)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-4562 High CVSS 7.3
maccms 访问控制错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-75838 Medium CVSS 5.1
Cure53 DOMPurify 跨站脚本漏洞
成功标志: VULNERABLE: after IN_PLACE sanitize the removed-element subtree is not neutralized — handler onmouseover with PROOF_e59fb5bf910332a0 still live on attached subtree
Pro+ 看录像 解锁完整 POC 步骤
Joyent Node.js 资源管理错误漏洞
n/a / n/a
成功标志: VULNERABLE: ReDoS confirmed — moment 2.19.2 took 13085ms parsing crafted date string (threshold 3000ms breached); exfiltrated token PROOF_7bae80237e75b81a
Pro+ 看录像 解锁完整 POC 步骤
Jitbit Software Helpdesk 安全特征问题漏洞
n/a / n/a
成功标志: VULNERABLE: Jitbit Helpdesk PRNG shared secret recovered via SecretBuster: FOUND seed=2147483640 code=C26CBQ27DYEA44CX7WRV; planted secret (retrieved): PROOF_5e789f39cf8aba09
Pro+ 看录像 解锁完整 POC 步骤
CVE-2017-9841 超危
PHPUnit 安全漏洞
n/a / n/a
成功标志: VULNERABLE: PROOF_81955fd373f20cae exfiltrated by evaluating HTTP POST body in eval-stdin.php (RCE, PHPUnit 5.6.2)
Pro+ 看录像 解锁完整 POC 步骤
Codiad 安全漏洞
n/a / n/a
成功标志: VULNERABLE: RCE confirmed - proof token PROOF_a0f348cbf3549081 exfiltrated through webshell
Pro+ 看录像 解锁完整 POC 步骤
bootstrap-select 跨站脚本漏洞
n/a / n/a
成功标志: VULNERABLE: rendered <title>PROOF_9f9a78204dae3bc1</title> — unescaped HTML in an OPTION attribute (data-content) executed JavaScript via onerror
Pro+ 看录像 解锁完整 POC 步骤
MLflow 路径遍历漏洞
成功标志: VULNERABLE: arbitrary file /flag.txt read via model-version get-artifact endpoint; exfiltrated token: PROOF_7e3b4e19afd4f3e8
Pro+ 看录像 解锁完整 POC 步骤
Swiper 安全漏洞
成功标志: VULNERABLE: Object.prototype polluted - ({}).canary = PROOF_37738df0ad76c4ef - proof token exfiltrated through the exploit
Pro+ 看录像 解锁完整 POC 步骤

16

CVE-2025-32432 Critical CVSS 10.0
CraftCMS 代码注入漏洞
成功标志: VULNERABLE: RCE confirmed - proof token PROOF_f0daf6ebecf83f07 exfiltrated to /exploit_out.txt
Pro+ 看录像 解锁完整 POC 步骤
CVE-2025-1302 Critical CVSS 9.8
JSONPath Plus 安全漏洞
成功标志: VULNERABLE: RCE confirmed — child_process.execSync ran in container and exfiltrated flag: PROOF_5e63b17e7183b57f
Pro+ 看录像 解锁完整 POC 步骤
CVE-2025-5277 Critical CVSS 9.6
aws-mcp-server 安全漏洞
成功标志: VULNERABLE: PROOF_3d16000354fecc8b exfiltrated through aws_cli_pipeline (command injection via sh -c stage)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2023-43641 High CVSS 8.8
libcue 缓冲区错误漏洞
成功标志: VULNERABLE: SIGSEGV, exit code 139 - OOB array access in track_set_index (CVE-2023-43641)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-22812 High CVSS 8.8
opencode 安全漏洞
成功标志: VULNERABLE: unauthenticated POST /pty executed the shell command; proof token exfiltrated to attacker path: PROOF_0ce890b04ead2829
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-55526 High CVSS 8.5
Mervin Praison PraisonAI 授权问题漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-79655 High CVSS 7.8
sosreport SoS 后置链接漏洞
成功标志: VULNERABLE: arbitrary file write via unvalidated symlink in sos clean tar extraction: /pwned.txt contains PROOF_4c1e3c534a898378
Pro+ 看录像 解锁完整 POC 步骤
CVE-2025-4330 High CVSS 7.5
Python 安全漏洞
成功标志: VULNERABLE: PROOF_7d4495235974bcaf written to /link_here (outside extraction dir /opt/extract) via data-filter symlink bypass
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-55525 High CVSS 7.5
MervinPraison PraisonAI 服务端请求伪造漏洞
成功标志: VULNERABLE: SSRF confirmed — loopback secret PROOF_c116e2386ea3c2e8 fetched through unvalidated 302 redirect by web_crawl
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-73086 High CVSS 7.4
Andrey Sitnik Nano ID 数字错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2025-5252 High CVSS 7.3
PHPGurukul News Portal Project 注入漏洞
成功标志: VULNERABLE: time-based blind SQLi confirmed — SLEEP(5) payload: baseline 14ms vs 5015ms (delta 5001ms); DB proof token PROOF_3621497d007d68a0 reachable through the injection
Pro+ 看录像 解锁完整 POC 步骤
CVE-2023-7299 Medium CVSS 6.3
DataGear 注入漏洞
成功标志: VULNERABLE: SQL injection confirmed - attacker-controlled sql argument passed through the SQL engine and echoed back: PROOF_f4534e7fa9d33ba6
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-73243 Medium CVSS 5.8
kekingcn kkFileView 服务端请求伪造漏洞
成功标志: VULNERABLE: SSRF via unauthenticated /addTask — kkFileView (kv) fetched http://attacker:8080/flag.txt; served file carries PROOF_2506e3b249844b2b
Pro+ 看录像 解锁完整 POC 步骤
CVE-2023-22458 Medium CVSS 5.5
Redis 输入验证错误漏洞
成功标志: VULNERABLE: ZRANDMEMBER with count=-9223372036854770000 crashed redis-server: container exited, exit code 139 (SIGSEGV)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2021-21298 Low CVSS 3.5
Node-RED 路径遍历漏洞
成功标志: VULNERABLE: path traversal via Projects API returned /flag.txt (PROOF_232e01ac3e8c8846)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-68939 Low CVSS 2.0
pyenv 输入验证错误漏洞
Pro+ 看录像 解锁完整 POC 步骤

11

CVE-2026-63403 High CVSS 8.7
contribsys faktory 异常处理不当漏洞
成功标志: VULNERABLE: bare QUEUE triggered handler panic (log: "E 2026-08-28T00:06:53.130Z panic handling command: runtime error: index out of range [0] with length 0: `QUEUE`"); client received "+HI {\"v\":2} +OK -ERR internal error"; proof token PR
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-75005 High CVSS 8.7
Apache APISIX 资源管理错误漏洞
成功标志: VULNERABLE: single ~1.1KB GraphQL query pinned APISIX worker at 101.28%->100.54%->100.39% CPU (worker pinned at 100% of one core) for an extended period — CVE-2026-75005 CPU-exhaustion DoS confirmed
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-79674 High CVSS 8.2
Natural Language Toolkit 输入验证错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-54757 High CVSS 7.8
oscal-compass compliance-trestle 代码注入漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-57170 High CVSS 7.8
oscal-compass Compliance-trestle 代码注入漏洞
成功标志: VULNERABLE: SSTI confirmed - trestle 4.0.3 md_clean_include re-parsed attacker markdown and executed it; proof token PROOF_4d0325fa59666230 retrieved from /poc.zip
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-65089 High CVSS 7.8
NVIDIA NemoClaw 命令注入漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-55099 High CVSS 7.5
Collective iCalendar 资源管理错误漏洞
成功标志: VULNERABLE: eq() on 20-level nested VEVENT took 3.53s (exponential O(2^depth) blowup); proof token PROOF_2bcd7fb258be9d35 exfiltrated from /flag.txt
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-55553 High CVSS 7.5
node_modules urllib 信息泄露漏洞
成功标志: VULNERABLE: attacker origin received the x-api-key credential header (proof token PROOF_1d901c60c4bd6d76) leaked cross-origin by urllib redirect following
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-55620 High CVSS 7.5
GOVCERT-LU eml_parser 安全漏洞
成功标志: VULNERABLE: ReDoS measured 1468 ms at 10000 nested parens vs 163 ms at 2500 (quadratic ~9x scaling)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-79770 High CVSS 7.5
Sparkle Motion Nokogiri 资源管理错误漏洞
成功标志: VULNERABLE: ReDoS confirmed — adversarial CSS selector took 4911.2 ms (threshold 2000ms); baseline 0.21 ms
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-68513 High CVSS 7.1
Academy Software Foundation OpenEXR 缓冲区错误漏洞
成功标志: VULNERABLE: SIGSEGV (exit code 139) — heap buffer overflow corrupted coalesced RGB array while decoding crafted EXR
Pro+ 看录像 解锁完整 POC 步骤

4

CVE-2026-71513 High CVSS 8.8
NLTK 反序列化注入漏洞
成功标志: VULNERABLE: RCE via malicious TransitionParser model — os.system ran during model load: PROOF_994959cc2e9e7e10 uid=0(root) gid=0(root) groups=0(root)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-4671 High CVSS 7.5
EmilStenstrom JustHTML 资源管理错误漏洞
成功标志: VULNERABLE: justhtml <1.18.0 CSS-selector DoS confirmed - attacker selector query burned 5033 ms CPU vs 0 ms for a benign selector on the same document (amplification 5033x)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-62384 High CVSS 7.5
NLTK 路径遍历漏洞
Pro+ 看录像 解锁完整 POC 步骤

3

CVE-2026-62388 High CVSS 7.5
NLTK 配置错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-63312 High CVSS 7.5
NLTK 路径遍历漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-63310 High CVSS 7.1
NLTK 软件供应链问题漏洞
Pro+ 看录像 解锁完整 POC 步骤

2

CVE-2026-77755 High CVSS 8.7
MISP MISP-STIX 资源管理错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-22681 High CVSS 8.5
Volcengine OpenViking 服务端请求伪造漏洞
Pro+ 看录像 解锁完整 POC 步骤

4

CVE-2026-76833 High CVSS 7.8
CustomerGauge Public Packages 代码注入漏洞
成功标志: VULNERABLE: uid=0(root) gid=0(root) groups=0(root) | --- | PROOF_8047eb0e83c5e4fa
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-76760 High CVSS 7.3
cg33 CC-Connect 输入验证错误漏洞
成功标志: VULNERABLE: unauthenticated remote code injection via POST /hook "exec" — ran as uid=0(root); exfiltrated PROOF_933d3cef5f38245c
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-76761 High CVSS 7.3
cg33 CC-Connect 命令注入漏洞
成功标志: VULNERABLE: os command injection via Management API exec arg -> shellExecCommand; observed: uid=0(root) gid=0(root) groups=0(root); exfiltrated PROOF_0199d0d0fd2bffaf
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-76762 High CVSS 7.3
Code-Projects Assessment Management 输入验证错误漏洞
成功标志: VULNERABLE: SQL injection in /welcome.php (userid) - exfiltrated secret row: PROOF_0eceda291ddb28b1 :: user=webapp@localhost :: ver=10.11.18-MariaDB-0+deb12u1
Pro+ 看录像 解锁完整 POC 步骤

2

CVE-2026-49283 High CVSS 8.7
SimpleSAMLphp saml2 加密问题漏洞
Pro+ 看录像 解锁完整 POC 步骤

6

CVE-2026-50187 High CVSS 8.8
Oh My Zsh 代码注入漏洞
成功标志: VULNERABLE: commands from malicious .env executed on cd via dotenv plugin; exfiltrated PROOF_4c684357b4cdb9b0 as uid=0(root) gid=0(root) groups=0(root)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-55839 High CVSS 8.7
Kestra 跨站脚本漏洞
成功标志: VULNERABLE: stored XSS confirmed — injected onmouseover handler executed in the victim page context and exfiltrated secret PROOF_b206e25fd33150a4
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-75898 High CVSS 8.5
InfiniFlow RAGFlow 服务端请求伪造漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-75915 High CVSS 7.5
Hunter Bown CodeWhale 信息泄露漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-73073 High CVSS 7.1
Vim 软件供应链问题漏洞
vim / vim
Pro+ 看录像 解锁完整 POC 步骤

7

CVE-2026-74997 High CVSS 8.8
Roundcube Webmail 命令注入漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-19693 High CVSS 8.1
Max extract-zip 路径遍历漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-64868 High CVSS 7.5
QuantumNous New API 资源管理错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-73646 High CVSS 7.5
PostCSS 路径遍历漏洞
成功标志: VULNERABLE: sourceMappingURL traversal read /secret/app-secret.map and disclosed its sourcesContent (PROOF_052c20c92c70e3b5) through result.map
Pro+ 看录像 解锁完整 POC 步骤
CVE-2025-27770 High CVSS 7.4
UpTrain AI UpTrain 输入验证错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2025-27771 High CVSS 7.4
UpTrain AI UpTrain 输入验证错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2025-27772 High CVSS 7.4
UpTrain AI UpTrain 输入验证错误漏洞
成功标志: VULNERABLE: RCE via eval() in /new_run — executed in container: uid=0(root) gid=0(root) groups=0(root) PROOF_49a15cef330d05ba
Pro+ 看录像 解锁完整 POC 步骤

3

CVE-2026-74792 High CVSS 7.5
scriban 资源管理错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-74794 High CVSS 7.5
scriban 资源管理错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-74795 High CVSS 7.5
scriban 资源管理错误漏洞
成功标志: VULNERABLE: uncatchable StackOverflowException killed the .NET process parsing deeply nested template (exit code 134) - DoS confirmed
Pro+ 看录像 解锁完整 POC 步骤

1

CVE-2026-19825 High CVSS 7.3
SourceCodester Simple Client Management System 输入验证错误漏洞
Pro+ 看录像 解锁完整 POC 步骤

3

CVE-2026-49857 High CVSS 7.4
Minwoo Yun auth-fetch-mcp 服务端请求伪造漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-19710 High CVSS 7.3
SourceCodester Simple Student Information System view_department.php SQL注入漏洞
成功标志: VULNERABLE: UNION-based SQLi in ID param exfiltrated secret token PROOF_3e1e4f26d31ee85f from flag_secrets table via view_department.php
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-73670 High CVSS 7.2
CMS Admin 数据库管理文件 SQL注入漏洞
Pro+ 看录像 解锁完整 POC 步骤

4

CVE-2026-73284 High CVSS 8.8
RustFS 权限许可和访问控制问题漏洞
成功标志: VULNERABLE: Root-parent SA created (parentUser=rustfsadmin), token=PROOF_2ccfe81dc4336898, admin API access confirmed (is_owner escalation)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-73286 High CVSS 8.1
RustFS 授权问题漏洞
成功标志: VULNERABLE: injected "userid" header satisfied IAM policy condition key aws:userid, retrieved PROOF_cdadfa484aaa26c9
Pro+ 看录像 解锁完整 POC 步骤

3

CVE-2026-67180 High CVSS 8.4
Google Turbinia 命令注入漏洞
成功标志: VULNERABLE: execute_container joined attacker evidence path into sh -c script; RCE as uid=0(root) worker, exfiltrated uid=0 gid=0 groups=0 PROOF_545813134524ec53
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-73076 High CVSS 8.4
Vim 软件供应链问题漏洞
vim / vim
成功标志: VULNERABLE: arbitrary Ex command replayed via .VimballRecord in vimball#RmVimball (sil! exe exestring); :! ran as uid=0 and exfiltrated: PROOF_cf79187882034417
Pro+ 看录像 解锁完整 POC 步骤

6

CVE-2026-72591 High CVSS 7.7
Gabe Farrell Koito 服务端请求伪造漏洞
成功标志: VULNERABLE: Koito server performed SSRF to attacker URL; observed inbound request: HEAD /PROOF_5b9ea403fad7d51b
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-72688 High CVSS 7.5
OpenSignLabs OpenSign 授权问题漏洞
成功标志: VULNERABLE: unauthenticated fileupload minted a MASTER_KEY-signed token; exfiltrated stored document content = "PROOF_6a5883190872ac38" (HTTP 400 without token)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-72689 High CVSS 7.5
OpenSignLabs OpenSign 授权问题漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-72691 High CVSS 7.5
OpenSignLabs OpenSign 授权问题漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-72692 High CVSS 7.5
OpenSignLabs OpenSign 授权问题漏洞
Pro+ 看录像 解锁完整 POC 步骤

8

CVE-2026-48169 High CVSS 8.8
Mervin Praison PraisonAI 授权问题漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-67620 High CVSS 7.7
FlowiseAI Flowise 服务端请求伪造漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-19342 High CVSS 7.3
Code-Projects Task Management System 授权问题漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-19343 High CVSS 7.3
Code-Projects Task Management System 输入验证错误漏洞
成功标志: VULNERABLE: SQLi auth bypass succeeded; retrieved secret="PROOF_b0a18f5df8f70eae" from admin dashboard via AdminLogin.php
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-19344 High CVSS 7.3
Code-Projects Task Management System 输入验证错误漏洞
成功标志: VULNERABLE: SQLi confirmed via task_id UNION injection; exfiltrated secret=PROOF_662e7f55f9920e06
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-19351 High CVSS 7.3
node-sql-query SelectQuery.build SQL注入漏洞
成功标志: VULNERABLE: SQL injection via SelectQuery.build limit() leaked secret "PROOF_d039a98dc5ac5ea3" from secrets table through stacked-query injection
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-58262 High CVSS 7.1
Klever 输入验证错误漏洞
Pro+ 看录像 解锁完整 POC 步骤

2

CVE-2026-52878 High CVSS 7.5
Klever 异常处理不当漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-19263 High CVSS 7.3
INQUIRELAB MCP Bridge API 输入验证错误漏洞
成功标志: VULNERABLE: command injection via POST /servers (shell:true spawn) - uid=0(root) gid=0(root) groups=0(root)|PROOF_f1dbedcfbf80fb09|END|
Pro+ 看录像 解锁完整 POC 步骤

3

CVE-2026-67621 High CVSS 7.6
FlowiseAI Flowise 授权问题漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-15816 High CVSS 7.5
dracutdevs dracut 命令注入漏洞
成功标志: VULNERABLE: dracut die() RCE confirmed - injected $(...) executed as uid=0, exfiltrated flag=PROOF_bd553b3beb08126a via sourced emergency hook
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-19196 High CVSS 7.3
SourceCodester Photo Share ajax.php 登录 SQL注入漏洞
成功标志: VULNERABLE: SQLi in /social/ajax.php login extracted secret PROOF_f3e8935561de4f50 via UNION SELECT (response user field)
Pro+ 看录像 解锁完整 POC 步骤

3

CVE-2026-19009 High CVSS 7.3
TinyAGI 输入验证错误漏洞
成功标志: VULNERABLE: collectFiles file inclusion confirmed — collected ["/etc/tinyagi-secret-flag"] and exfiltrated PROOF_09005d56f705fc06
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-19010 High CVSS 7.3
TinyAGI 授权问题漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-19021 High CVSS 7.3
SourceCodester Computer Repair Shop Management System 输入验证错误漏洞
成功标志: VULNERABLE: SQL injection in /classes/Master.php?f=delete_product (ID) confirmed; exfiltrated secret "PROOF_0dfba688b2a2d110" from secrets table via stacked-query INSERT
Pro+ 看录像 解锁完整 POC 步骤

5

CVE-2026-67623 High CVSS 8.8
mistralai mistral-vibe 软件供应链问题漏洞
成功标志: VULNERABLE: core.fsmonitor hook executed via `vibe --worktree`, exfiltrated PROOF_2cf5728b02f42298 as uid=0(root)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-71294 High CVSS 7.7
Cotonti 反序列化注入漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-71292 High CVSS 7.2
Intelliants Subrion CMS SQL注入漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-71244 Medium CVSS 6.5
Paperless-ngx 服务端请求伪造漏洞
Pro+ 看录像 解锁完整 POC 步骤

4

CVE-2026-69100 High CVSS 8.8
Dromara lamp-cloud 代码注入漏洞
成功标志: VULNERABLE: GlueFactory blacklist bypassed via Eval.me -> RCE; exfiltrated /flag.txt token=PROOF_17247601e719dd2d
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-62927 High CVSS 8.7
Eclipse Milo 授权问题漏洞
成功标志: VULNERABLE: PROOF=PROOF_335fb0001b14285e -- denied method executed via mixed-batch bypass; AddressSpaceManager.call received the denied CallMethodRequest
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-69257 High CVSS 7.6
FlowiseAI Flowise 数字错误漏洞
成功标志: VULNERABLE: PROOF_cfe3847913241f10 exfiltrated via SSRF using ::ffff:127.0.0.1 to bypass isDeniedIP() IPv4 CIDR check
Pro+ 看录像 解锁完整 POC 步骤

7

CVE-2026-41453 High CVSS 8.8
Krayin CRM SQL注入漏洞
成功标志: VULNERABLE: blind SQLi via rotten_lead[in] HAVING clause extracted proof token "PROOF_93c3a09238b12f10" from DB (time-based SLEEP delay 2.10s also confirmed)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-69149 High CVSS 8.6
Angular 跨站脚本漏洞
成功标志: VULNERABLE: comment-node in <noscript> serialized unescaped; re-parse creates live <script> element containing PROOF token PROOF_c84d2ade57dab39d — XSS confirmed
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-69088 High CVSS 8.1
getgrav grav 代码注入漏洞
成功标志: VULNERABLE: Blueprint data-default@ invoked arbitrary static method; leaked /flag.txt token=PROOF_7fd13a7ff2abcf0a via \Symfony\Component\Yaml\Yaml::parseFile
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-69091 High CVSS 7.5
Admidio 授权问题漏洞
成功标志: VULNERABLE: unauthenticated GET /modules/forum.php?mode=cards leaked forum topic "SECRET-TOKEN-PROOF_e7f6dae813339284" through login-only auth bypass (PROOF_e7f6dae813339284)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-69095 High CVSS 7.5
OpenWRT luci 路径遍历漏洞
成功标志: VULNERABLE: bmx7-info path traversal exfiltrated PROOF_cfd3f532ab2d0377 from /flag.txt via GET /cgi-bin/bmx7-info?../../../../flag.txt
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-69097 High CVSS 7.0
gitpython-developers GitPython 输入验证错误漏洞
Pro+ 看录像 解锁完整 POC 步骤

2

CVE-2025-71399 High CVSS 8.6
better-auth 输入验证错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2025-71400 High CVSS 7.1
better-auth 授权问题漏洞
成功标志: VULNERABLE: IDOR confirmed - Alice session deleted Bob passkey (passkey-bob-1) via delete-passkey endpoint HTTP 200; Bob row gone from DB, Alice row intact
Pro+ 看录像 解锁完整 POC 步骤