目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

漏洞复现专栏

下面每一张卡片都是神龙 Claude Code Agent 端到端复现的 CVE:读懂 PoC,在隔离的 Docker 沙箱里重建真实脆弱系统,发起真实攻击,并用 asciinema 录下全过程。出现 "VULNERABLE:" 行就是漏洞被成功触发的硬证据。

104 个漏洞已复现,并附实测录像
完整沙箱录像 + 利用 POC 为 Pro+ 专属。 升级 Pro+ — 限时 ¥499/月
CVE-2025-70974CriticalCVSS 10.0
Fastjson 安全漏洞
成功标志:VULNERABLE: Fastjson autoType deserialization RCE confirmed - exfiltrated PROOF_cc62116384f6376d via @type class instantiation and setter method invocation
Pro+ 看录像 解锁完整 POC 步骤
CVE-2025-62521CriticalCVSS 10.0
ChurchCRM 代码注入漏洞
成功标志:VULNERABLE: Unauthenticated RCE via setup wizard DB_PASSWORD injection. Proof: RCE_CONFIRMED_by_CVE-2025-62521
Pro+ 看录像 解锁完整 POC 步骤
CVE-2024-39914CriticalCVSS 9.8
FOGProject 安全漏洞
成功标志:VULNERABLE: uid=33(www-data) — OS command injection via filename param in /fog/management/export.php
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7538CriticalCVSS 9.8
TOTOLINK A8000RU 命令注入漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-42880CriticalCVSS 9.6
Argo CD 信息泄露漏洞
成功标志:VULNERABLE: Extracted Kubernetes Secret via ArgoCD ServerSideDiff mechanism (CVE-2026-42880): password=S3cretP@ssw0rd!2024 username=admin
Pro+ 看录像 解锁完整 POC 步骤
CVE-2025-13607CriticalCVSS 9.4
D-Link DCS-F5614-L1 安全漏洞
成功标志:VULNERABLE: Unauthenticated credential leak via /cgi-bin/config.cgi - admin password D1nk@dmin2024! exposed without authentication
Pro+ 看录像 解锁完整 POC 步骤
CVE-2024-32880CriticalCVSS 9.1
pyload 安全漏洞
成功标志:VULNERABLE: RCE confirmed via Jinja2 SSTI in /web/ endpoint - command executed as: uid=0(root) gid=0(root) groups=0(root)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2024-42366CriticalCVSS 9.1
VRCX 安全漏洞
成功标志:VULNERABLE: XSS via unsanitized overlay notification image field led to RCE — /tmp/vrcx-rce-pwned created via CefSharp AppApiVr elevated binding
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-66032HighCVSS 8.8
libssh2 sftp_open() 双释放堆损坏漏洞
成功标志:VULNERABLE: glibc tcache double-free abort in libssh2 sftp_open(): 'free(): double free detected in tcache 2' (client exit=134)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-65917HighCVSS 8.8
usmannasir CyberPanel 授权问题漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-47405HighCVSS 8.8
MervinPraison PraisonAI 权限许可和访问控制问题漏洞
成功标志:VULNERABLE: low-privilege member self-escalated to owner (role member->owner, PATCH HTTP 200 with member-only token) PROOF_bf5ea0175c618a1d
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-15483HighCVSS 8.8
TRENDnet TEW-821DAP 缓冲区错误漏洞
成功标志:VULNERABLE: CVE-2026-15483 buffer overflow confirmed - 512-byte nslookup_target into 256-byte stack buffer with proof token PROOF_8ad80bdb81f67f45
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-42215HighCVSS 8.8
GitPython 操作系统命令注入漏洞
成功标志:VULNERABLE: Command injection via upload_pack kwarg bypass in GitPython 3.1.46 — proof token: PROOF_7d65095185aa8ac3
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7675HighCVSS 8.8
Shenzhen Libituo Technology LBT-T300-HW1 缓冲区错误漏洞
成功标志:VULNERABLE: Buffer overflow in apply.cgi start_lan via Channel parameter - process crashed (SIGSEGV/exit 139)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7548HighCVSS 8.8
TOTOLINK NR1800X 注入漏洞
成功标志:VULNERABLE: uid=0(root) gid=0(root) groups=0(root) — command injection confirmed in setUssd handler
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7513HighCVSS 8.8
UTT HiPER 1200GW 缓冲区错误漏洞
成功标志:VULNERABLE: strcpy buffer overflow in /goform/formRemoteControl - 1800 byte payload overflowed 256-byte buffer (CVE-2026-7513)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7512HighCVSS 8.8
UTT HiPER 1200GW 缓冲区错误漏洞
成功标志:VULNERABLE: strcpy buffer overflow in /goform/formUser - 2000-byte Profile copied into 256-byte buffer without bounds check
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-66394HighCVSS 8.7
思源笔记 v3.7.3 前 SVG 过滤器绕过存储和反射型 XSS 漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-66397HighCVSS 8.6
phpMyFAQ 4.1.6 前版本路径遍历漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-65318HighCVSS 8.6
Weaviate Verba 服务端请求伪造漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-65317HighCVSS 8.6
Weaviate Verba 服务端请求伪造漏洞
成功标志:VULNERABLE: SSRF confirmed — verba server reached attacker-controlled listener; SSRF_HIT path=/v1/meta host_header=127.0.0.1:9999 proof=PROOF_c594b8bdbe689820
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-47209HighCVSS 8.6
Patrik Simek vm2 处理逻辑错误漏洞
成功标志:VULNERABLE: prototype chain injection leaked proof token PROOF_36a9444f32e11971
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-47139HighCVSS 8.6
Patrik Simek vm2 处理逻辑错误漏洞
成功标志:VULNERABLE: _http_client.ClientRequest bypass confirmed — sandboxed code made outbound HTTP request. Proof token seen in request path.
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-48034HighCVSS 8.5
HULUMI-H5 通过诱饵同级资源绕过不同桶
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-66396HighCVSS 8.4
思源笔记本 v3.7.2 前存储XSS致远程代码执行
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-48033HighCVSS 8.4
Hulumi Pulumi-URN伪造绕过策略包
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-65709HighCVSS 8.3
sysPass 3.2.11 JSON-RPC API 缺少对象级授权漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-48032HighCVSS 8.3
Hulumi:多OIDC信任角色的IAM策略检查绕过漏洞
成功标志:VULNERABLE:PROOF_390be0134c2fb8cc PRIM-1 bypassed on multi-provider role (0 violations vs 1 for single-provider)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-41490HighCVSS 8.3
Dagster SQL注入漏洞
成功标志:VULNERABLE: SQL injection via dynamic partition key - 3 rows returned instead of 1, partition keys are interpolated unsanitized into SQL WHERE clauses
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-66920HighCVSS 8.2
Pivotick 深度或循环图数据栈耗尽拒绝服务漏洞
成功标志:VULNERABLE: RangeError: Maximum call stack size exceeded — uncontrolled recursion on deep graph data exhausted the JS call stack (client-side DoS)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-65604HighCVSS 8.2
zalando Skipper 输入验证错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-47255HighCVSS 8.2
AgenticMail 输入验证错误漏洞
成功标志:VULNERABLE: SMTP CRLF injection confirmed; injected recipient=proof@secret.internal; proof=PROOF_ed46d09d53da5afe
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-17496HighCVSS 8.1
NoteGen 聊天预览 XSS 漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-65916HighCVSS 8.1
usmannasir CyberPanel 授权问题漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-47398HighCVSS 8.1
Mervin Praison PraisonAI 软件供应链问题漏洞
成功标志:VULNERABLE: spec.loader.exec_module ran attacker module_path; exfiltrated PROOF_624ed5312164f0db from /flag.txt via AgentsGenerator.load_tools_from_module[_class]
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-67178HighCVSS 7.8
MISP安装程序生成的Apache配置存在开放重定向漏洞
成功标志:VULNERABLE: open redirect confirmed — Location: https://misp.local@attacker.example/ (proof token PROOF_2711a2c27ffd4979 exfiltrated via redirect to attacker host)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-54910HighCVSS 7.7
gtsteffaniak filebrowser 路径遍历漏洞
成功标志:VULNERABLE: path traversal in subtitlesHandler confirmed — exfiltrated PROOF_b1051af393b48e61 via GET /api/media/subtitles?path=../../../../flag.txt (HTTP 200)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2024-32883HighCVSS 7.7
MCUboot 安全漏洞
成功标志:VULNERABLE: BOOT_RECORD TLV (type 0x60) injected into unprotected TLV area accepted
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-25800HighCVSS 7.5
quinn-rs Quinn 资源管理错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16756HighCVSS 7.5
smithy-lang Smithy Rust 资源管理错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-63720HighCVSS 7.5
datamodel-code-generator 通过未验证的 customBasePath 字段注入代码漏洞
成功标志:VULNERABLE: code injection via customBasePath confirmed; exfiltrated proof token PROOF_b12baa1f9fbd0116 through the generated module import
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-66373HighCVSS 7.5
Redis <8.8.0 反序列化远程代码执行漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-44907HighCVSS 7.5
react-server-dom-turbopack 反序列化漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-55833HighCVSS 7.5
Netty 资源管理错误漏洞
成功标志:VULNERABLE: SpdyHeaderBlockZlibDecoder kept inflating after maxHeaderSize=8192 truncation; inflater produced 16777234 bytes (>= 2048x the cap). PROOF_7887ff0760fc2197
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16221HighCVSS 7.5
fast-uri 处理逻辑错误漏洞
成功标志:VULNERABLE: SSRF bypass — fast-uri saw host=safe.example.com (allowlisted) but Node fetch hit 127.0.0.1:9999 and returned PROOF_70380efb786b3ec5
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16796HighCVSS 7.3
Amazon Bedrock AgentCore SDK 命令注入漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16765HighCVSS 7.3
CodeAstro Online Classroom 输入验证错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16152HighCVSS 7.3
SourceCodester class and exam timetabling system SQL注入漏洞
成功标志:VULNERABLE: SQL injection in /edit_rooma.php ID parameter confirmed; exfiltrated secret_data.flag = PROOF_68fb15118b4f44c5 via UNION SELECT
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16154HighCVSS 7.3
SourceCodester Class and Exam Timetabling System SQL注入漏洞
成功标志:VULNERABLE: SQL injection in edit_room1.php ID param exfiltrated token via UNION SELECT -> "PROOF_e93989f86d206ab5"
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16200HighCVSS 7.3
Zevorn RT-Claw 授权问题漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16210HighCVSS 7.3
newpanjing simpleui 授权问题漏洞
成功标志:VULNERABLE: unauthenticated admin action executed via /admin/myapp/secret/ajax — response leaked secret: {"status": "leaked", "secrets": ["PROOF_a1bd24eaa6aec466"]}
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16227HighCVSS 7.3
SourceCodester Class and Exam Timetabling System 输入验证错误漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16228HighCVSS 7.3
SourceCodester Class and Exam Timetabling System 输入验证错误漏洞
成功标志:VULNERABLE: SQLi in edit_schoolyr.php?ID extracted admin secret "PROOF_7dd24fe54f9bb33d" via UNION injection
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16126HighCVSS 7.3
Zevorn RT-Claw 授权问题漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16127HighCVSS 7.3
Zevorn RT-Claw 服务端请求伪造漏洞
成功标志:VULNERABLE: SSRF confirmed via claw_net_get() — fetched internal 127.0.0.1:9999 admin endpoint; HTTP 200; exfiltrated secret 'PROOF_1665a3bdfe5d7565'
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16125HighCVSS 7.3
Zevorn RT-Claw 服务端请求伪造漏洞
成功标志:VULNERABLE: SSRF confirmed — claw_net_get(claw/services/tools/net.c) fetched internal-only http://127.0.0.1:8080/secret.txt and returned PROOF_f2ecc55e43017183
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16016HighCVSS 7.3
poco-ai poco-claw 服务端请求伪造漏洞
成功标志:VULNERABLE: SSRF confirmed - server POSTed callback to attacker URL. Observed request line: POST /PROOF_41830517cc620692 HTTP/1.1
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-15517HighCVSS 7.3
Jinher OA 输入验证错误漏洞
成功标志:VULNERABLE: SQL injection in PlanGiveOut.aspx httpOID parameter confirmed — PROOF_7480a654d20b9102 extracted via UNION SELECT
Pro+ 看录像 解锁完整 POC 步骤
CVE-2025-2660HighCVSS 7.3
Projectworlds Online Time Table Generator 注入漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7670HighCVSS 7.3
Jinher OA 注入漏洞
成功标志:VULNERABLE: SQL injection via DeptIDList in UserSel.aspx leaked admin password: SuperSecret123!
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7594HighCVSS 7.3
MCP Asset Generation Server 路径遍历漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7593HighCVSS 7.3
command-executor MCP Server 命令注入漏洞
成功标志:VULNERABLE: OS command injection confirmed - read /etc/shadow via "ls ; cat /etc/shadow" VULNERABLE: OS command injection confirmed - read /etc/shadow via "ls ; cat /etc/shadow"
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7579HighCVSS 7.3
AstrBot 安全漏洞
成功标志:VULNERABLE: Hard-coded credentials accepted - username=astrbot password=77b90590a8945a7d36c963981a307dc9 JWT_token=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ...
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7592HighCVSS 7.3
itsourcecode Courier Management System 注入漏洞
成功标志:VULNERABLE: SQL injection in edit_staff.php ID parameter exposed secret: s3cret_admin_p@ss
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7555HighCVSS 7.3
itsourcecode Electronic Judging System 注入漏洞
成功标志:VULNERABLE: SQL injection in login.php Username parameter - bypassed authentication, leaked DB version: 10.5.29-MariaDB-0+deb11u1
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7545HighCVSS 7.3
SourceCodester Advanced School Management System 注入漏洞
成功标志:VULNERABLE: SQL injection in checkEmail endpoint exposed secret: SCHOOL_SECRET_KEY_4BF2A9D8C1E7
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7506HighCVSS 7.3
SourceCodester Hotel Management System 注入漏洞
成功标志:VULNERABLE: SQL injection confirmed - extracted secret_data=FLAG{sql_injection_successful}, password=supersecretpassword123 from admin_users table via room_type parameter
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-65898HighCVSS 7.2
Cure53 DOMPurify 跨站脚本漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2025-6213HighCVSS 7.2
WordPress plugin Nginx Cache Purge Preload 代码注入漏洞
成功标志:VULNERABLE: PROOF_4d727e6fcf896b9e RCE confirmed via unsanitized URL in wget shell_exec (CVE-2025-6213)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7413HighCVSS 7.2
Yarbo 安全漏洞
成功标志:VULNERABLE: Root SSH access with hardcoded password hy@0886!# confirmed - uid=0(root) gid=0(root) groups=0(root)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-48035HighCVSS 7.1
Hulumi AccountFoundation S3 存储桶安全削弱漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-65896HighCVSS 7.1
Grav 输入验证错误漏洞
成功标志:VULNERABLE: PROOF_c11b4b67159befac exfiltrated via path traversal - page directory moved to /tmp/pwned_proof/ (outside user/pages/)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-16584HighCVSS 7.0
Amazon Open source MCP servers for AWS 异常处理不当漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-7725MediumCVSS 6.3
Prefect 注入漏洞
成功标志:VULNERABLE: uid=0(root) gid=0(root) groups=0(root) — RCE confirmed via git --upload-pack argument injection through commit_sha [trigger] Exploitation successful!
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-66754MediumCVSS 5.9
Rouille 0.1.6-3.6.2 可达断言拒绝服务漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-66752MediumCVSS 5.4
tiny-http 0.12.0 传输编码处理不当导致HTTP请求走私漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-67181MediumCVSS 5.4
Rouille 0.3.3-3.6.2 HTTP请求走私漏洞
成功标志:VULNERABLE: HTTP request smuggling via Transfer-Encoding forwarding — backend received smuggled request containing PROOF_782aa5338b84aa1a after TE:chunked framing header
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-55605MediumCVSS 5.3
tahir DeepSeek MCP Server 授权问题漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-41417MediumCVSS 5.3
Netty 注入漏洞
成功标志:VULNERABLE: CRLF injection via DefaultHttpRequest.setUri() confirmed - HTTP request smuggling possible
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-2327MediumCVSS 5.3
Markdown-It 安全漏洞
成功标志:VULNERABLE: ReDoS confirmed via /\*+$/ regex in markdown-it linkify - vulnerable regex took 4948ms vs 0ms for fixed code (50000 * chars payload)
Pro+ 看录像 解锁完整 POC 步骤
CVE-2020-15104MediumCVSS 4.6
Envoy 访问控制错误漏洞
成功标志:VULNERABLE: Wildcard SAN *.test.local incorrectly matched nested subdomain deep.sub.test.local (CVE-2020-15104). Envoy allowed the TLS connection.
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-35537LowCVSS 3.7
Roundcube Webmail 代码问题漏洞
Pro+ 看录像 解锁完整 POC 步骤
CVE-2026-0642LowCVSS 2.4
Projectworlds House Rental and Property Listing 安全漏洞
成功标志:VULNERABLE: XSS confirmed - reflected script tag detected in complaint.php output
Pro+ 看录像 解锁完整 POC 步骤
Lexar_F35 授权问题漏洞
成功标志:VULNERABLE: Auth bypass confirmed - accessed encryption_key=AES-256-KEY-a3f8b2c1d4e5f6071829 without valid password
Pro+ 看录像 解锁完整 POC 步骤
RabbitMQ 日志信息泄露漏洞
成功标志:VULNERABLE: Basic Auth username logged in HTTP access log: 127.0.0.1 - guest [31/May/2026:10:04:08 +0000] "GET /api/overview HTTP/1.1" 200 2647 "" "curl/8.5.0"
Pro+ 看录像 解锁完整 POC 步骤
uuid 缓冲区错误漏洞
成功标志:VULNERABLE: v3 silently wrote 5 bytes into undersized 5-byte buffer (needs 16) without RangeError. Partial UUID data: [69, 161, 19, 172, 199]
Pro+ 看录像 解锁完整 POC 步骤
Open-Vehicle-Monitoring-System-3 安全漏洞
成功标志:VULNERABLE: CANswitch DLC=196 overflows data.u8[8] buffer (memcpy 196 bytes into 8-byte buffer)
Pro+ 看录像 解锁完整 POC 步骤