/
cyberknowledge
/
CVE_lab
ОбзорДокументацияВойти
/
cyberknowledge
/
CVE_lab
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
Аналитика
ДокументацияПоддержка
Политика конфиденциальностиПользовательское соглашениеПолитика использования «cookies»Согласие субъекта персональных данных
2026 ©
samples/PoCs_table.csv
311 строк97 KB

Zeros312

Rename sample/ to samples/; remove README from samples
30 июн 2026, 21:21
30 июн 2026, 21:21594ff1d
100 строк
NoCVE
https://github.com/Nightmare-Eclipse/GreenPlasma
Exploit
Working
Уязвимость локального повышения привилегий в Windows связана с механизмами CTFMON/CTF session object и злоупотреблением ссылками в Object Manager/Registry, что может позволить злоумышленнику повысить свои привилегии.
Эксплойт позволяет повысить привилегии до уровня NT AUTHORITY\SYSTEM
Windows
Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1 Windows Server 2022, 2025
Windows 11 22h2
Microsoft
Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity
679
Gain Privileges or Assume Identity
NoCVE
https://github.com/Nightmare-Eclipse/MiniPlasma
Exploit
Working
Уязвимость в Windows Cloud Files Mini Filter Driver (cldflt.sys) связана с ранее исправлявшейся проблемой CVE-2020-17103, которая, по сообщениям исследователей, снова воспроизводится на полностью обновлённых Windows-системах.
Эксплойт позволяет повысить привилегии до уровня NT AUTHORITY\SYSTEM.
Windows
Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1 Windows Server 2022, 2025
Windows 11 22h2
Microsoft
Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity
679
Gain Privileges or Assume Identity
NoCVE
https://github.com/Nightmare-Eclipse/YellowKey
Exploit
Working
Уязвимость обхода BitLocker в Windows связана с Windows Recovery Environment и при физическом доступе к устройству может позволить злоумышленнику, используя специально подготовленный USB-носитель, получить доступ к зашифрованному диску без пароля или recovery key.
Эксплойт представляет собой описание действий для обхода BitLocker.
Windows
Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1 Windows Server 2022, 2025
Windows 11 22h2
Microsoft
Using Unpublished Interfaces or Functionality → Bypass Protection Mechanism
36
Bypass Protection Mechanism
CVE-2026-42945
https://github.com/DepthFirstDisclosures/Nginx-Rift
Exploit
Working
Уязвимость повреждения heap-памяти в ngx_http_rewrite_module в NGINX возникает при определённой конфигурации rewrite с безымянными regex-захватами ($1, $2) и последующими rewrite/if/set-директивами. Злоумышленник может специально созданным HTTP-запросом вызвать DoS worker-процесса, а при определённых условиях — выполнение кода.
Эксплойт позволяет выполнить произвольный код на машине с уязвимой конфигурацией NGINX
Nginx
0.6.27 ≤ NGINX ≤ 1.30.0 R32 ≤ NGINX Plus ≤ R36 2.16.0 ≤ NGINX Instance Manager ≤ 2.21.1 5.9.0 ≤ F5 WAF for NGINX ≤ 5.12.1 4.9.0 ≤ NGINX App Protect WAF ≤ 4.16.0 5.1.0 ≤ NGINX App Protect WAF ≤ 5.8.0 F5 DoS for NGINX 4.8.0 4.3.0 ≤ NGINX App Protect DoS ≤ 4.7.0 1.3.0 ≤ NGINX Gateway Fabric ≤ 1.6.2 2.0.0 ≤ NGINX Gateway Fabric ≤ 2.5.1 3.5.0 ≤ NGINX Ingress Controller ≤ 3.7.2 4.0.0 ≤ NGINX Ingress Controller ≤ 4.0.1 5.0.0 ≤ NGINX Ingress Controller ≤ 5.4.1
NGINX 1.30.0
Nginx
Forced Integer Overflow → Execute Unauthorized Code or Commands
122
92
Execute Unauthorized Code or Commands
CVE-2026-46333
https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn
Exploit
Working
Уязвимость раскрытия информации в ядре Linux связана с race condition в проверках ptrace/get_dumpable() и может позволить локальному пользователю прочитать root-only файлы, например SSH host private keys через ssh-keysign или /etc/shadow через chage, без прямого получения root-прав.
Эксплойт позволяет читать файлы без необходимых привилегий.
Linux Kernel
Linux Kernel < 5.10.256 Linux Kernel < 5.15.207 Linux Kernel < 6.1.173 Linux Kernel < 6.6.139 Linux Kernel < 6.12.89 Linux Kernel < 6.18.31 Linux Kernel < 7.0.8
Linux Kernel 5.15.0
Linux
Privilege Abuse → Read Files or Directories
269
122
Read Files or Directories
CVE-2026-43284
https://github.com/V4bel/dirtyfrag
Exploit
Working
Уязвимость в ядре Linux, связанная с некорректной in-place обработкой shared skb-фрагментов в подсистеме xfrm/ESP. Локальный непривилегированный пользователь может использовать ошибку для записи в page cache и повышения прав до root; уязвимость рассматривается как часть цепочки Dirty Frag вместе с CVE-2026-43500.
Эксплойт позволяет повысить привилегии пользователя до уровня root.
Linux Kernel
4.11 ≤ Linux Kernel < 5.10.255 5.12 ≤ Linux Kernel < 5.15.205 5.16 ≤ Linux Kernel < 6.1.171 6.2 ≤ Linux Kernel < 6.6.138 6.7 ≤ Linux Kernel < 6.12.87 6.13 ≤ Linux Kernel < 6.18.28 7.0 ≤ Linux Kernel < 7.0.5
Linux Kernel 6.12.38
Linux
Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity
123
679
Gain Privileges or Assume Identity
CVE-2026-43500
https://github.com/V4bel/dirtyfrag#
Exploit
Working
Уязвимость в ядре Linux, представляющая собой RxRPC Page-Cache Write часть цепочки Dirty Frag. Непривилегированный локальный пользователь может через ошибку в обработке сетевых фрагментов/RxRPC повредить page cache и, в связке с CVE-2026-43284, повысить права до root.
Эксплойт позволяет повысить привилегии пользователя до уровня root.
Linux Kernel
5.3 ≤ Linux Kernel < 6.18.29 6.19 ≤ Linux Kernel < 7.0.6
Linux Kernel 6.12.38
Linux
Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity
787
679
Gain Privileges or Assume Identity
CVE-2026-23918
https://github.com/xeloxa/CVE-2026-23918-Apache-H2-PoC
Exploit
Working
Уязвимость double free в Apache HTTP Server возникает при обработке HTTP/2 в mod_http2 и специально сформированная последовательность HTTP/2-фреймов может привести к некорректному повторному освобождению памяти. Удалённый злоумышленник может вызвать падение worker-процессов Apache, то есть DoS, а при определённых условиях - потенциально выполнить произвольный код.
Эксплойт позволяет вызвать DoS worker-процессов Apache.
Apache HTTP Server
Apache HTTP Server 2.4.66
Apache HTTP Server 2.4.66
Apache
Exploitation of Improperly Configured or Implemented Memory Protections → DoS: Crash, Exit, or Restart
415
679
DoS: Crash, Exit, or Restart
CVE-2026-32710
https://github.com/dinosn/CVE-2026-32710
Exploit
Working
heap-based buffer overflow в MariaDB в функции JSON_SCHEMA_VALID(): аутентифицированный пользователь может специально сформированным запросом вызвать падение сервера и при определенных условиях ошибка потенциально может быть доведена до удалённого выполнения кода.
Эксплойт позволяет удаленно выполнить системные команды через MariaDB при наличии информации о структуре памяти (например, через другую уязвимость).
MariaDB
MariaDB < 11.4.10 MariaDB < 11.8.6 MariaDB < 12.2.2
MariaDB 11.4.9
MariaDB
Forced Integer Overflow → Gain Privileges or Assume Identity
122
92
Gain Privileges or Assume Identity
CVE-2026-31431
https://github.com/theori-io/copy-fail-CVE-2026-31431
Exploit
Working
Уязвимость повышения привилегий в ядре Linux, связанная с некорректной обработкой in-place операций в криптографическом интерфейсе algif_aead / AF_ALG. Непривилегированный локальный пользователь может добиться контролируемой записи в page cache и, при эксплуатации через доступный системный файл вроде setuid-бинарника, повысить права до root.
Эксплойт позволяет повысить привилегии пользователя до уровня root.
Linux Kernel
4.14 ≤ Linux Kernel < 5.10.254 5.11 ≤ Linux Kernel < 5.15.204 5.16 ≤ Linux Kernel < 6.1.170 6.2 ≤ Linux Kernel < 6.6.137 6.7 ≤ Linux Kernel < 6.12.85 6.13 ≤ Linux Kernel < 6.18.22 6.19 ≤ Linux Kernel < 6.19.12
Linux Kernel 6.12.38
Linux
Exploitation of Trusted Identifiers → Gain Privileges or Assume Identity
669
21
Gain Privileges or Assume Identity
CVE-2026-32202
https://github.com/virus-or-not/CVE-2026-32202
Exploit
Working
Уязвимость в Windows Shell возникла из-за некорректного исправления CVE-2026-21510 и связана с отказом защитного механизма. Специально подготовленный объект, например .lnk файл, может заставить систему обратиться к серверу злоумышленника и выполнить NTLM-аутентификацию без подтверждения пользователя.
Эксплойт позволяет получить NTLM-хэш пользователя.
Windows
Windows 10 1607, 1809, 21h2, 22h2 Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1 Windows Server 2012, 2016, 2019, 2022, 2025
Windows 11 23h2
Microsoft
Establish Rogue Location → Gain Privileges or Assume Identity
693
616
Gain Privileges or Assume Identity
CVE-2026-28221
https://github.com/wazuh/wazuh/security/advisories/GHSA-q9vv-7w4c-f4cm
Exploit
Working
Уязвимость переполнения стека в Wazuh возникает при обработке специально сформированных данных на TCP/1514 в функции print_hex_string(). Злоумышленник без учётных данных может вызвать out-of-bounds write и дополнительно спровоцировать массовую запись диагностических сообщений в ossec.log.
Эксплойт позволяет вызвать отказ в обслуживании (DoS).
Wazuh
4.8.0 ≤ wazuh-manager < 4.14.4
wazuh-manager 4.9.2
Wazuh
Overflow Buffers → DoS: Crash, Exit, or Restart
121, 400
100
DoS: Crash, Exit, or Restart
CVE-2026-26204
https://github.com/wazuh/wazuh/security/advisories/GHSA-j4c7-hwjw-8857
Exploit
Working
Уязвимость heap-based buffer underflow в Wazuh до версии 4.14.4, возникающая в функции GetAlertData из-за integer underflow и записи одного нулевого байта перед началом выделенного буфера. Злоумышленник с контролем скомпрометированного агента может внедрить специально сформированный alert в лог, обрабатываемый wazuh-logcollector, что может привести к повреждению heap-памяти или отказу в обслуживании.
Эксплойт позволяет вызвать отказ в обслуживании (DoS).
Wazuh
1.0.0 ≤ wazuh-agent < 4.14.4
wazuh-agent 4.9.2
Wazuh
Overflow Buffers → DoS: Crash, Exit, or Restart
124, 191
100
DoS: Crash, Exit, or Restart
CVE-2026-26206
https://github.com/wazuh/wazuh/security/advisories/GHSA-m2mr-xhhv-jx58
Exploit
Working
Уязвимость обхода защиты от brute-force в Wazuh Server API версий 4.0.0–4.14.3: при параллельной отправке запросов на POST /security/user/authenticate лимит неудачных попыток применяется с задержкой из-за race condition. В результате злоумышленник может выполнить больше попыток подбора пароля, чем разрешено политикой max_login_attempts.
Эксплойт позволяет обойти лимит попыток подбора пароля через API Wazuh.
Wazuh
4.0.0 ≤ wazuh-manager < 4.14.4
wazuh-manager 4.9.2
Wazuh
Leveraging Race Conditions → Bypass Protection Mechanism
307, 362, 367
26
Bypass Protection Mechanism
NoCVE
https://github.com/klsecservices/PhantomRPC
Exploit
Working
Уязвимость/техника локального повышения привилегий в архитектуре Windows RPC связана с тем, что RPC runtime может не проверять легитимность сервера при обращении к недоступному штатному RPC endpoint. Злоумышленник с ограниченными правами может поднять поддельный RPC-сервер, дождаться подключения более привилегированного процесса и через impersonation получить права вплоть до SYSTEM.
Эксплойт позволяет повысить привилегии с учетной записи с привилегией SeImpersonate (например Local Service, Network Service, IIS и т.д.) до уровня NT AUTHORITY\SYSTEM.
Windows
Windows 10 1607, 1809, 21h2, 22h2 Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1 Windows Server 2012, 2016, 2019, 2022, 2025
Windows Server 2022
Microsoft
Token Impersonation → Gain Privileges or Assume Identity
633
Gain Privileges or Assume Identity
CVE-2025-55188
https://github.com/hunters-sec/CVE-2025-55188-7z-exploit
Exploit
Not working
Уязвимость в 7-Zip связана с некорректной обработкой символических ссылок при распаковке архивов, из-за чего атакующий может записать файлы вне целевой папки и, при определённых условиях, добиться выполнения кода.
Представленный эксплойт не приводит к заявленному результату.
7-Zip
7-Zip < 25.01
7-Zip 24.09
7-Zip
Symlink Attack → No Impact
132
No Impact
CVE-2026-41651
https://github.com/Vozec/CVE-2026-41651
Exploit
Working
Уязвимость вызвана TOCTOU race condition при обработке флагов транзакций. Непривилегированный локальный пользователь может обойти авторизацию и установить или удалить пакеты с правами root.
Эксплойт позволяет повысить привилегии пользователя до уровня root.
PackageKit
1.0.2 ≤ PackageKit < 1.3.5
PackageKit 1.3.1
PackageKit
Leveraging Time-of-Check and Time-of-Use (TOCTOU) Race Conditions → Gain Privileges or Assume Identity
367
29
Gain Privileges or Assume Identity
CVE-2026-33829
https://github.com/blackarrowsec/redteam-research/tree/master/CVE-2026-33829
Exploit
Working
Уязвимость в Windows Snipping Tool может позволить злоумышленнику через специально подготовленную ссылку/веб-страницу спровоцировать обращение приложения к удалённому ресурсу и получить NTLM-аутентификационные данные пользователя.
Эксплойт позволяет получить NTLM-хэш пользователя при открытии им ссылки.
Windows
Windows 10 1607, 1809, 21h2, 22h2 Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1 Windows Server 2012, 2016, 2019, 2022, 2025
Windows 11 24h2
Microsoft
Establish Rogue Location → Gain Privileges or Assume Identity
200
616
Gain Privileges or Assume Identity
CVE-2026-40176
https://github.com/Saku0512/CVE-2026-40176-poc
Exploit
Working
Параметры Perforce-репозитория из вредоносного composer.json могли подставляться в shell-команду без корректного экранирования. Если пользователь запускает Composer в недоверенном проекте, злоумышленник может выполнить произвольные команды с правами этого пользователя.
Эксплойт позволяет выполнить произвольный код при обработке специально созданного .json файла Composer'ом.
Composer
Composer < 2.9.6 Composer < 2.2.27
Composer 2.9.3
Composer
OS Command Injection → Execute Unauthorized Code or Commands
78, 20
88
Execute Unauthorized Code or Commands
CVE-2026-40261
https://github.com/terminat0r7031/composer-CVE-2026-40261-CVE-2026-40176-PoC
Exploit
Working
Уязвимость связана с обработкой вредоносных Perforce source reference/source url в метаданных пакета: при установке или обновлении зависимостей из source-репозитория злоумышленник может добиться выполнения произвольных команд от имени пользователя, запускающего Composer.
Эксплойт позволяет выполнить произвольный код при обработке специально созданного .json файла Composer'ом.
Composer
Composer < 2.9.6 Composer < 2.2.27
Composer 2.9.3
Composer
OS Command Injection → Execute Unauthorized Code or Commands
78, 20
88
Execute Unauthorized Code or Commands
NoCVE
https://github.com/dinosn/cluster-bus-takeover
Exploit
Working
Redis Cluster Bus (порт 16379) - внутренний протокол gossip без какой‑либо аутентификации; любой хост, имеющий TCP‑доступ к этому порту, может отправить пакет MEET, внедрить вредоносный узел и получить из расширения INTERNALSECRET внутренний секрет, который используется в команде AUTH на обычном RESP‑порту, полностью обходя requirepass и ACL.
Эксплойт позволяет, при наличии сетевого доступа до кластера, получить доступ к секретам и данным Redis.
Redis
Redis ≤ 8.6.2
Redis 8.6.2
Redis
Exploitation of Trusted Identifiers → Read Application Data
21
Read Application Data
CVE-2026-33641
https://github.com/nicolargo/glances/security/advisories/GHSA-qhj7-v7h7-q4c7
Exploit
Working
Значения в конфигурации, заключённые в обратные кавычки, выполняются как системные команды без должной проверки. Если злоумышленник может изменить или подменить конфигурационный файл, он может добиться автоматического выполнения произвольных команд с правами процесса Glances при запуске или перезагрузке конфигурации.
Эксплойт позволяет выполнить произвольные системные команды при загрузке специально созданного файла конфигурации.
Glances
Glances < 4.5.3
Glances 4.5.2
Nicolargo
OS Command Injection → Execute Unauthorized Code or Commands
78
88
Execute Unauthorized Code or Commands
CVE-2026-32763
https://github.com/kysely-org/kysely/security/advisories/GHSA-wmrf-hv6w-mr66
Exploit
Working
При работе с MySQL и SQLite пользовательские значения в JSON path (.key() и .at()) вставляются в SQL-строку без корректного экранирования, из-за чего злоумышленник может выйти из контекста строки и выполнить произвольный SQL-код.
Эксплойт позволяет получить доступ к данным БД приложения.
Kysely
0.26.0 ≤ kysely (npm) < 0.28.12
kysely (npm) 0.28.11
Kysely
SQL Injection → Read Application Data
89
66
Read Application Data
NoCVE
https://github.com/Nightmare-Eclipse/BlueHammer
Exploit
Working
Уязвимость в процессе обновления сигнатур Windows Defender может позволить злоумышленнику используя TOCTOU получить доступ к базе данных Security Account Manager (SAM) и повысить привилегии пользователя до уровня NT AUTHORITY\SYSTEM.
Эксплойт позволяется повысить привилегии пользователя до уровня NT AUTHORITY\SYSTEM.
Windows
Windows 10 1607, 1809, 21h2, 22h2 Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1
Windows 11 22h2
Microsoft
Leveraging Time-of-Check and Time-of-Use (TOCTOU) Race Conditions → Gain Privileges or Assume Identity
29
Gain Privileges or Assume Identity
CVE-2023-38831
https://github.com/BoredHackerBlog/winrar_CVE-2023-38831_lazy_poc
Exploit
Working
Уязвимость позволяет злоумышленникам распространять вредоносное ПО в ZIP-архивах, заменяя расширения файлов, путём превращения исполняемого вредоносного пакетного файла в файл JPEG, TXT, PDF и др.
WinRAR
WinRAR < 6.23
6.20 (VM), 6.02 (АРМ), 6.22 (ДИ)
WinRAR
RCE
94
35
Execute Unauthorized Code or Commands
CVE-2026-34714
https://raw.githubusercontent.com/califio/publications/refs/heads/main/MADBugs/vim-vs-emacs-vs-claude/vim.md
Exploit
Working
Параметр tabpanel в Vim можно задать через modeline без включённого modelineexpr, а функция autocmd_add() не проверяет безопасный контекст, что приводит к цепочке из двух багов, которая может позволить злоумышленнику выполнить произвольную команду оболочки после выхода из песочницы.
Эксплойт позволяет выполнить произвольные системные команды при открытии специально созданного .md файла.
Vim
9.1.1390 ≤ Vim < 9.2.0272
Vim 9.2.0271
Vim
OS Command Injection → Execute Unauthorized Code or Commands
78
88
Execute Unauthorized Code or Commands
CVE-2025-38500
https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-38500_lts_cos_mitigation/exploit/lts-6.6.94
Exploit
Working
Уязвимость типа use-after-free / double free в подсистеме XFRM (xfrm interface) ядра Linux. При попытке изменить параметр collect_md через xfrmi_changelink(), специальный интерфейс ошибочно учитывается так, что при удалении сетевого namespace происходит двойное освобождение памяти.
Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.6.94.
Linux Kernel
6.1 ≤ Linux Kernel < 6.1.148 6.2 ≤ Linux Kernel < 6.6.101 6.7 ≤ Linux Kernel < 6.12.41 6.13 ≤ Linux Kernel < 6.15.9
Linux Kernel 6.6.94
Linux
Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity
416
679
Gain Privileges or Assume Identity
CVE-2025-14325
https://qriousec.github.io/post/cve-2025-14325/
Exploit
Working
Уязвимость в JIT-компоненте JavaScript-движка Firefox/Firefox ESR и Thunderbird, из-за которой возможна некорректная JIT-компиляция (type confusion) и повреждение памяти. Удалённый атакующий может спровоцировать её через специально подготовленный веб-контент, что потенциально ведёт к выполнению кода в процессе браузера.
Эксплойт позволяет добиться выполнения произвольных системных команд при обработке специального .js файла JS-движком Firefox.
Firefox / Thunderbird
Firefox / Thunderbird ESR < 140.6.0 Firefox / Thunderbird < 146.0
Firefox 135.0
Mozilla
Input Data Manipulation → Execute Unauthorized Code or Commands
843
153
Execute Unauthorized Code or Commands
CVE-2026-25769
https://github.com/hakaioffsec/CVE-2026-25769
Exploit
Working
Уязвимость возникает при работе в cluster-режиме (master/worker) из-за небезопасной десериализации сообщений кластера, что может позволить злоумышленнику, получившему доступ к worker-узлу, выполнить произвольный код на master-узле с правами root.
Эксплойт позволяет выполнить произвольный код на master-узле с правами root.
Wazuh
4.0.0 ≤ Wazuh < 4.14.3
Wazuh 4.9.2
Wazuh
Object Injection → Execute Unauthorized Code or Commands
502
586
Execute Unauthorized Code or Commands
CVE-2026-33017
https://github.com/advisories/GHSA-vwmf-pq79-vjvx
Exploit
Working
Уязвимость связана с тем, что публичный endpoint POST /api/v1/build_public_tmp/{flow_id}/flow принимает неподписанные данные «flow» и выполняет содержащийся в них Python-код через exec() без аутентификации и песочницы.
Эксплойт позволяет выполнить произвольный код на машине с langflow при наличии публичного flow.
langflow
langflow ≤ 1.8.1
langflow 1.8.1
Langflow
Leverage Executable Code in Non-Executable Files → Execute Unauthorized Code or Commands
94,95,306
35
Execute Unauthorized Code or Commands
CVE-2026-28372
https://lists.gnu.org/archive/html/bug-inetutils/2026-02/msg00000.html
Exploit
Working
Уязвимость повышения привилегий в GNU inetutils telnetd, связанная с тем, что login(1) может использовать контролируемую клиентом переменную окружения CREDENTIALS_DIRECTORY (механизм systemd service credentials в util-linux 2.40). Непривилегированный пользователь, создав в указанном каталоге файл login.noauth, может обойти аутентификацию и получить права root.
Эксплойт позволяет пользователю повысить привилегии до уровня root.
telnetd
telnetd (GNU Inetutils) ≤ 2.7
telnetd 2.2
Linux
Code Inclusion → Gain Privileges or Assume Identity
829
175
Gain Privileges or Assume Identity
CVE-2026-27959
https://github.com/koajs/koa/security/advisories/GHSA-7gcc-r8m5-44qm
Exploit
Working
Уязвимость Host Header Injection в Koa: API ctx.hostname некорректно обрабатывает заголовок Host и при значении с символом @ может вернуть подконтрольное атакующему имя хоста. Если приложение использует это значение для генерации URL (например, ссылок сброса пароля/верификации) или маршрутизации, злоумышленник может подменить домен.
Эксплойт позволяет в определенных ситуациях подменять возвращаемые пользователям приложения ссылки.
koa
koa (npm) < 3.1.2 koa (npm) < 2.16.4
koa 2.14.0
KoaJS
Input Data Manipulation → Unexpected State
20
153
Unexpected State
CVE-2026-24291
https://github.com/mdsecactivebreach/RegPwn/
Exploit
Working
Уязвимость в Windows Accessibility Infrastructure (ATBroker.exe) связана с некорректным назначением прав на критический ресурс и обработкой конфигурации специальных возможностей. Атакующий с низкими правами может через манипуляции с ключами реестра добиться записи произвольных значений в защищённые ветки.
Эксплойт позволяет повысить привилегии пользователя до уровня NT AUTHORITY\SYSTEM. Детектируется средствами антивирусной защиты.
Windows
Windows 10 1607, 1809, 21h2, 22h2 Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1 Windows Server 2012, 2016, 2019, 2022, 2025
Windows 10 21h2
Microsoft
Exploiting Incorrectly Configured Access Control Security Levels → Gain Privileges or Assume Identity
732
180
Gain Privileges or Assume Identity
CVE-2026-24009
https://github.com/BiranPeretz/docling-core-CVE-2026-24009
Exploit
Working
Уязвимость в библиотеке docling-core (версии 2.21.0–2.48.3) возникает из-за того, что при вызове DoclingDocument.load_from_yaml() с недоверенным YAML и использовании PyYAML < 5.4 возможна небезопасная десериализация, позволяющая атакующему выполнить произвольный Python-код.
Эксплойт позволяет выполнять произвольные системные команды при обработке библиотекой специально созданного YAML-файла.
docling-core
2.21.0 ≤ docling-core < 2.48.4
docling-core 2.48.3
Docling
Object Injection → Execute Unauthorized Code or Commands
502
586
Execute Unauthorized Code or Commands
CVE-2026-2441
https://github.com/huseyinstif/CVE-2026-2441-PoC
PoC
Working
Уязвимость use-after-free в компоненте CSS движка Chromium/Google Chrome может позволить удалённому атакующему через специально сформированную HTML-страницу выполнить произвольный код в песочнице браузера.
PoC демонстрирует возможность повреждения памяти при открытии специально созданной веб-страницы.
Chromium
Chromium < 145.0.7632.75
Chromium 143.0.7499.192, 142.0.7444.265 (SberBrowser)
Chromium
Exploitation of Improperly Configured or Implemented Memory Protections → DoS: Crash, Exit, or Restart
416
679
DoS: Crash, Exit, or Restart
CVE-2025-38616
https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-38616_lts_cos_mitigation/exploit/lts-6.12.41
Exploit
Working
Уязвимость в подсистеме kTLS (TLS ULP) ядра Linux возникает из-за возможного отсутствия данных в очереди приёма при чтении из TCP-сокета в «нестандартных» сценариях (например, чтение началось до установки TLS ULP или используется zero-copy), из-за чего обработчик TLS получает некорректное состояние и может выполнить чтение за пределами буфера (OOB read).
Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.12.41. Детектируется средствами антивирусной защиты.
Linux Kernel
6.0 ≤ Linux Kernel < 6.1.103 6.7 ≤ Linux Kernel < 6.12.43 6.13 ≤ Linux Kernel < 6.15.11 6.16 ≤ Linux Kernel < 6.16.2
Linux Kernel 6.12.41
Linux
Overread Buffers → Gain Privileges or Assume Identity
125
540
Gain Privileges or Assume Identity
CVE-2025-38502
https://github.com/google/security-research/blob/master/pocs/linux/kernelctf/CVE-2025-38502_lts
Exploit
Working
Уязвимость в eBPF ядра Linux (cgroup local storage) из-за того, что tail call между BPF-программами с разным размером значений bpf_get_local_storage() может выбрать не ту карту и спровоцировать выход за границы буфера.
Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.6.95.
Linux Kernel
5.9 ≤ Linux Kernel < 5.15.192 5.16 ≤ Linux Kernel < 6.1.151 6.2 ≤ Linux Kernel < 6.6.105 6.7 ≤ Linux Kernel < 6.12.46 6.13 ≤ Linux Kernel < 6.16.1
Linux Kernel 6.6.95
Linux
Overread Buffers → Gain Privileges or Assume Identity
125
540
Gain Privileges or Assume Identity
CVE-2025-39965
https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-39965_cos
Exploit
Working
Уязвимость use-after-free в подсистеме XFRM (IPsec) ядра Linux возникает из-за того, что при некорректном использовании SPI=0 объекты состояния попадают в список byspi, но при удалении не вычищаются, и последующая обработка списка обращается к уже освобождённой памяти.
Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.6.105.
Linux Kernel
6.6.103 ≤ Linux Kernel < 6.6.109 6.12.43 ≤ Linux Kernel < 6.12.50 6.15.11 ≤ Linux Kernel < 6.16 6.16.2 ≤ Linux Kernel < 6.16.10
Linux Kernel 6.6.105
Linux
Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity
679
Gain Privileges or Assume Identity
CVE-2025-39682
https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-39682_lts_cos_mitigation
Exploit
Working
Ошибка в подсистеме TLS ядра Linux возникает, когда recvmsg() некорректно обрабатывает TLS-записи нулевой длины, ранее помещённые в rx_list, что нарушает корректность работы механизма при zero-copy расшифровке.
Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.12.40.
Linux Kernel
6.0 ≤ Linux Kernel < 6.1.149 6.2 ≤ Linux Kernel < 6.6.103 6.7 ≤ Linux Kernel < 6.12.44 6.13 ≤ Linux Kernel < 6.16.4
Linux Kernel 6.12.40
Linux
Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity
679
Gain Privileges or Assume Identity
CVE-2025-37756
https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-37756_mitigation
Exploit
Working
Уязвимость в подсистеме TLS (kTLS) ядра Linux вызвана тем, что вызов disconnect для TLS-сокета приводил к некорректным состояниям и мог вызвать предупреждения/сбои в обработке tls_strp, что фактически даёт локальному пользователю возможность спровоцировать повреждение памяти и отказ в обслуживании.
Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.1.55.
Linux Kernel
4.13 ≤ Linux Kernel < 5.10.237 5.11 ≤ Linux Kernel < 5.15.181 5.16 ≤ Linux Kernel < 6.1.135 6.2 ≤ Linux Kernel < 6.6.88 6.7 ≤ Linux Kernel < 6.12.24 6.13 ≤ Linux Kernel < 6.13.12 6.14 ≤ Linux Kernel < 6.14.3
Linux Kernel 6.1.55
Linux
Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity
679
Gain Privileges or Assume Identity
CVE-2025-29969
https://github.com/SafeBreach-Labs/EventLogin-CVE-2025-29969
Exploit
Working
Уязвимость time-of-check/time-of-use (TOCTOU) в Windows (MS-EVEN/Eventlog RPC) может позволить аутентифицированному пользователю с низкими привилегиями по сети обойти проверки и выполнить несанкционированные операции с файловой системой, включая запись произвольных файлов на удалённый хост.
Эксплойт позволяет записывать произвольные файлы удаленно и проверять наличие на машинах папок/файлов.
Windows
Windows 10 1607, 1809, 21h2, 22h2 Windows 11 21h2, 22h2, 23h2, 24h2 Windows Server 2012, 2016, 2019, 2022, 2025
Windows Server 2019
Microsoft
Leveraging Time-of-Check and Time-of-Use (TOCTOU) Race Conditions → Modify Files or Directories
367
29
Modify Files or Directories
CVE-2025-37752
https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-37752_cos
Exploit
Working
Уязвимость в ядре Linux (подсистема traffic control, qdisc SFQ / sch_sfq) возникает из-за некорректной валидации параметра limit при обновлении конфигурации tc и может привести к выходу за пределы массива и повреждению памяти ядра. Локальный пользователь, имеющий возможность настраивать qdisc, может вызвать отказ в обслуживании и потенциально добиться повышения привилегий.
Эксплойт позволяется повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 5.15.173.
Linux Kernel
6.6.76 ≤ Linux Kernel < 6.6.88 6.12.13 ≤ Linux Kernel < 6.12.24 6.13.2 ≤ Linux Kernel < 6.13.12 6.14 ≤ Linux Kernel < 6.14.3
Linux Kernel 5.15.173
Linux
Overflow Buffers → Gain Privileges or Assume Identity
129
100
Gain Privileges or Assume Identity
CVE-2025-38083
https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-38083_cos_mitigation
Exploit
Working
Уязвимость гонки в подсистеме сетевого планировщика Linux (net_sched), в дисциплине очередей PRIO (функция prio_tune()) возникает при неудачном совпадении срабатывания таймера SFQ и перенастройки qdisc, что приводит к некорректному уменьшению счётчиков очереди. Это позволяет добиться underflow значения qlen у родительской очереди и, как следствие, вызвать отказ в обслуживании или повысить привилегии пользователя.
Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.1.135.
Linux Kernel
5.0 ≤ Linux Kernel < 5.4.295 5.5 ≤ Linux Kernel < 5.10.239 5.11 ≤ Linux Kernel < 5.15.186 5.16 ≤ Linux Kernel < 6.1.142 6.2 ≤ Linux Kernel < 6.6.94 6.7 ≤ Linux Kernel < 6.12.34 6.13 ≤ Linux Kernel < 6.15.3
Linux Kernel 6.1.135
Linux
Leveraging Race Conditions → Gain Privileges or Assume Identity
362
26
Gain Privileges or Assume Identity
CVE-2025-14321
https://github.com/h3raklez/CVE-2025-14321
PoC
Working
Уязвимость типа use-after-free в реализации WebRTC Encoded Transforms связана с тем, что браузер предоставлял веб-странице доступ к нативному буферу закодированного аудио/видеокадра как к обычному ArrayBuffer без копирования, однако при освобождении этого нативного буфера соответствующий ArrayBuffer не «отсоединялся». В результате страница могла продолжать читать и записывать данные по адресу уже освобождённой (и потенциально повторно выделенной) памяти, что создаёт условия для утечки информации, повреждения памяти и, в худшем случае, выполнения произвольного кода.
PoC демонстрирует возможность повреждения памяти при обработке уязвимой версией Firefox специально сгенерированной веб-страницы.
Firefox / Thunderbird
Firefox / Thunderbird ESR < 140.6.0 Firefox / Thunderbird < 146.0
Firefox 145.0
Mozilla
Exploitation of Improperly Configured or Implemented Memory Protections → DoS: Crash, Exit, or Restart
416
679
DoS: Crash, Exit, or Restart
CVE-2026-21508
https://github.com/0xc4r/CVE-2026-21508_POC
Exploit
Working
Уязвимость некорректной аутентификации в компоненте Windows Storage может позволить локальному пользователю с ограниченными правами повысить привилегии.
Эксплойт позволяет выполнить произвольный код с правами NT AUTHORITY\Local Service при наличии подключенной к устройству USB-флешки.
Windows
Windows 10 1607, 1809, 21h2, 22h2 Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1 Windows Server 2012, 2016, 2019, 2022, 2025
Windows 11 24h2
Microsoft
Leveraging/Manipulating Configuration File Search Paths → Gain Privileges or Assume Identity
287,426
38
Gain Privileges or Assume Identity
CVE-2026-21509
https://decalage.info/CVE-2026-21509/
Exploit
Working
Уязвимость связана с обходом защитных механизмов в Microsoft Office и возникает из-за некорректной обработки OLE/COM объектов, что может позволить загрузить ранее заблокированные компоненты и заставить машину пользователя обратиться к вредоносному ресурсу.
Эксплойт позволяет сгенерировать документ MS Word, содержащий OLE-объект, который указывает на файл, находящийся по произвольному сетевому пути.
Office
Microsoft Office 2016, 2019, 2021, 2024
Microsoft Office 2021
Microsoft
Input Data Manipulation → Bypass Protection Mechanism
807
153
Bypass Protection Mechanism
CVE-2023-38831
https://github.com/ignis-sec/CVE-2023-38831-RaRCE
Exploit
Working
Уязвимость позволяет злоумышленникам распространять вредоносное ПО в ZIP-архивах, заменяя расширения файлов, путём превращения исполняемого вредоносного пакетного файла в файл JPEG, TXT, PDF и др.
WinRAR
WinRAR < 6.23
6.20 (VM), 6.02 (АРМ), 6.22 (ДИ)
WinRAR
RCE
94
35
Execute Unauthorized Code or Commands
CVE-2025-68493
https://github.com/Threekiii/Awesome-POC/blob/a29b1b653383e82fd8b8f2b0e4f3caa8cbc28923/Web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E/Apache%20Struts%20S2-069%20XML%20%E5%A4%96%E9%83%A8%E5%AE%9E%E4%BD%93%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CVE-2025-68493.md
PoC
Working
Уязвимость связана с отсутствием валидации XML в модуле XWork в Apache Struts, что может позволить злоумышленнику выполнить XXE-атаку.
PoC представляет собой тестовое приложение, которое обрабатывает передаваемые пользователем XML данные с помощью уязвимой версии модуля, что позволяет читать произвольные файлы.
Struts
2.0.0 ≤ Apache Struts < 2.3.37 2.5.0 ≤ Apache Struts < 2.5.33 6.0.0 ≤ Apache Struts < 6.1.1
Apache Struts 2.5.25
Apache
Serialized Data with Nested Payloads → Read Files or Directories
611
230
Read Files or Directories
CVE-2025-68428
https://github.com/12nio/CVE-2025-68428_PoC
PoC
Working
Уязвимость типа local file inclusion в jsPDF (только Node.js-сборки) возникает если злоумышленник может влиять на путь, передаваемый в функцию loadFile (а также addImage/html/addFont), библиотека может прочитать произвольные локальные файлы на сервере и включить их содержимое в генерируемый PDF.
PoC представляет собой уязвимое приложение, генерирующее PDF-файлы, которому пользователь может передать относительный путь к файлу за пределами рабочей директории и получить содержимое файла.
jspdf
jspdf < 4.0.0
jspdf 3.0.4
Parallax
Path Traversal → Read Files or Directories
22,35,73
126
Read Files or Directories
CVE-2025-53136
https://github.com/nu1lptr0/CVE-2025-53136
Exploit
Working
Уязвимость раскрытия информации в ядре Windows, из-за которой локальный пользователь с ограниченными правами может получить доступ к чувствительным данным (в частности, к утечке адресов в памяти ядра). Такая утечка ослабляет защитные механизмы (например, KASLR) и может использоваться как вспомогательный этап при эксплуатации других уязвимостей.
Эксплойт позволяет узнать адрес пользовательского токена
Windows
Windows 10 1607, 1809, 21h2, 22h2 Windows 11 21h2, 22h2, 23h2, 24h2 Windows Server 2016, 2019, 2022
Windows 11 24h2
Microsoft
Leveraging Race Conditions → Read Memory
200
26
Read Memory
CVE-2025-27237
https://github.com/HackingLZ/CVE-2025-27237
Exploit
Working
Уязвимость в агенте Zabbix на Windows связана с тем, что файл конфигурации OpenSSL загружается из каталога, доступного на запись низкопривилегированным пользователям. Это позволяет подменить конфигурацию и добиться локального повышения привилегий через DLL-инъекцию.
Эксплойт позволяет выполнять произвольный код от имени NT AUTHORITY\SYSTEM.
Zabbix
6.0.0 ≤ Zabbix Agent < 6.0.41 7.0.0 ≤ Zabbix Agent < 7.0.18 7.2.0 ≤ Zabbix Agent < 7.2.12 7.4.0 ≤ Zabbix Agent < 7.4.2
Zabbix Agent 6.0.39
Zabbix
Leveraging/Manipulating Configuration File Search Paths → Gain Privileges or Assume Identity
427
38
Gain Privileges or Assume Identity
CVE-2026-24061
https://github.com/SafeBreach-Labs/CVE-2026-24061
Exploit
Working
Уязвимость обхода аутентификации в telnetd возникает из-за того, что при передаче в login значения переменной окружения USER вида "-f root" оно не валидируется и злоумышленник может удалённо войти без пароля с правами root.
Эксплойт позволяет удаленно и без аутентификации получить доступ к системе с правами root.
telnetd
1.9.3 ≤ telnetd (GNU Inetutils) ≤ 2.7
telnetd 2.0
Linux
Parameter Injection → Execute Unauthorized Code or Commands / Gain Privileges or Assume Identity
88
137
Execute Unauthorized Code or Commands / Gain Privileges or Assume Identity
CVE-2026-23745
https://github.com/Jvr2022/CVE-2026-23745
Exploit
Working
Уязвимость в npm-пакете tar (node-tar) возникает при распаковке архивов, т.к. библиотека не санитизирует linkpath для записей hardlink/symlink даже при preservePaths=false, из-за чего злоумышленник может обойти ограничения каталога распаковки и добиться произвольной перезаписи файлов или «отравления» симлинков на абсолютные пути.
Эксплойт позволяет перезаписать файл или создать символическую ссылку на произвольный файл при распаковке архива.
node-tar
node-tar < 7.5.3
node-tar 7.5.2
node-tar
Path Traversal → Modify Files or Directories
22
126
Modify Files or Directories
CVE-2026-21858
https://github.com/Chocapikk/CVE-2026-21858
Exploit
Working
Уязвимость связанная с некорректной обработкой входных данных в webhook/form workflow, из-за чего удалённый неаутентифицированный атакующий может получить доступ к файлам на сервере.
Эксплойт позволяет читать произвольные файлы на сервере.
n8n
1.65.0 ≤ n8n < 1.121.0
n8n 1.65.0
n8n
Input Data Manipulation → Read Files or Directories
20
153
Read Files or Directories
CVE-2025-14847
https://github.com/joe-desimone/mongobleed
Exploit
Working
Уязвимость раскрытия информации в MongoDB Server возникает из-за несогласованных полей длины в заголовках сообщений, сжатых zlib, в следствие чего, удалённый неаутентифицированный клиент может прочитать неинициализированную память кучи. Это может привести к утечке чувствительных данных, которые ранее находились в памяти процесса.
Эксплойт позволяет читать участки памяти процесса без аутентификации.
MongoDB
3.6.0 ≤ MongoDB < 4.4.30 5.0.0 ≤ MongoDB < 5.0.32 6.0.0 ≤ MongoDB < 6.0.27 7.0.0 ≤ MongoDB < 7.0.28 8.0.0 ≤ MongoDB < 8.0.17 8.2.0 ≤ MongoDB < 8.2.3
MongoDB 8.2.2
MongoDB
Buffer Overflow via Parameter Expansion → Read Memory
130
47
Read Memory
CVE-2025-43530
https://github.com/jhftss/POC/tree/main/CVE-2025-43530
Exploit
Working
Уязвимость обхода TCC в macOS в компоненте VoiceOver (ScreenReader.framework) связана с недостаточностью проверки сервисом com.apple.scrod «доверенности» клиента (проверка подписи вида anchor apple и валидация по пути к исполняемому файлу), что позволяет обойти проверку. Такое поведение может позволить локальному злоумышленнику выполнить произвольный AppleScript и отправлять AppleEvents любым процессам (например, Finder), полностью обходя механизм TCC-разрешений.
Эксплойт позволяет читать файлы других пользователей, доступ к которым должен быть ограничен посредством TCC.
macOS
macOS < 14.8.3 macOS < 15.7.3 macOS < 26.2 iOS / iPadOS < 18.7.3
macOS 26.0
Apple
Exploiting Trust in Client → Read Files or Directories
200
22
Read Files or Directories
CVE-2025-66516
https://github.com/intSheep/Tika-CVE-2025-66516-Lab
PoC
Working
Критическая уязвимость XXE в Apache Tika, проявляющаяся при разборе PDF с XFA-формами может позволить атакующему, передавшему специально подготовленный PDF в сервис/приложение, использующее Tika для извлечения текста/метаданных, добиться раскрытия данных за счёт расширения внешних сущностей.
PoC представляет собой минимальную лабораторную среду/PoC, которая генерирует poc-xxe.pdf с XXE-payload’ом (попытка прочитать C:/Windows/win.ini на Windows или /etc/passwd на Linux/macOS), затем прогоняет файл через Tika и демонстрирует успешную эксплуатацию тем, что выводит прочитанное содержимое в консоль.
Tika
1.13 ≤ Apache Tika < 3.2.2
Apache Tika 3.2.1
Apache
Data Serialization External Entities Blowup → Read Files or Directories
611
221
Read Files or Directories
CVE-2025-68613
https://github.com/wioui/n8n-CVE-2025-68613-exploit
Exploit
Working
Уязвимость аутентифицированного удалённого выполнения кода в n8n, обусловленная недостаточной изоляцией механизма вычисления workflow-выражений; при определённых условиях выражения, задаваемые пользователем при конфигурации workflow, могут выполняться в контексте, который позволяет выйти за пределы ожидаемой “песочницы” и выполнить произвольный код с правами процесса n8n, что потенциально ведёт к полной компрометации инстанса.
Эксплойт позволяет при наличии учётной записи и прав на создание/редактирование workflow злоумышленнику внедрить специально сформированное выражение в узел workflow и добиться выполнения системных команд на хосте.
n8n
0.211.0 ≤ n8n < 1.120.4 1.121.0 ≤ n8n < 1.121.1
n8n 1.64.3
n8n
Code Injection → Execute Unauthorized Code or Commands
913
242
Execute Unauthorized Code or Commands
CVE-2025-37164
https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/linux/http/hpe_oneview_rce.rb
Exploit
Working
Уязвимость неаутентифицированного удалённого выполнения кода в HPE OneView обусловлена тем, что REST-эндпоинт /rest/id-pools/executeCommand доступен без авторизации и принимает параметр cmd в JSON, который на стороне сервера исполняется как системная команда, позволяя удалённому атакующему запускать произвольные команды (как правило, от сервисного пользователя trm3).
Эксплойт автоматически определяет версию через /rest/appliance/version, затем отправляет PUT на /rest/id-pools/executeCommand с подготовленной командой/полезной нагрузкой, что позволяет выполнить произвольный код и получить удалённую сессию (например, reverse shell/Meterpreter).
OneView
5.20 ≤ HPE OneView < 11.00
HPE OneView 6.60.06
HPE
Code Injection→ Execute Unauthorized Code or Commands
94
242
Execute Unauthorized Code or Commands
CVE-2025-55184
https://github.com/hans362/CVE-2025-55184-poc
Exploit
Working
Уязвимость неаутентифицированного удалённого отказа в обслуживании (DoS) в React Server Components, вызванная небезопасной десериализацией полезной нагрузки из HTTP-запросов к эндпоинтам Server Function, может позволить вывести сервис из строя путём отправки специально сформированного HTTP-запроса, который переводит серверный процесс в бесконечный цикл и приводит к его зависанию.
Эксплойт позволяет удалённо вызвать избыточное потребление CPU, из-за чего приложение может перестать обслуживать последующие HTTP-запросы до перезапуска на уязвимой версии продукта.
React
react-server-dom-parcel / react-server-dom-turbopack / react-server-dom-webpack < 19.0.1, 19.1.2, 19.2.1 Next.js < 15.0.5 Next.js < 15.1.9 Next.js < 15.2.6 Next.js < 15.3.6 Next.js < 15.4.8 Next.js < 15.5.7 Next.js < 16.0.7
Next.js 16.0.6
React Foundation
Object Injection → DoS: Resource Consumption (CPU)
502
586
DoS: Resource Consumption (CPU)
CVE-2025-54110
https://github.com/canomer/CVE-2025-54110-Kernel-EoP-PoC
PoC
Not working
Уязвимость целочисленного переполнения в ядре Windows, из-за которой локальный авторизованный пользователь может вызвать некорректную обработку памяти и потенциально повысить свои привилегии в системе вплоть до уровня NT AUTHORITY\SYSTEM.
Эксплойт не приводит к заявленному результату.
Windows
Windows 10 1607, 1809, 21h2, 22h2 Windows 11 21h2, 22h2, 23h2, 24h2 Windows Server 2008, 2012, 2016, 2019, 2022, 2025
Windows 11 22h2, 23h2 Windows Server 2025
Microsoft
Forced Integer Overflow → No Impact
190
92
No Impact
CVE-2025-65964
https://github.com/Syzygy-K/CVE-2025-65964-Exploit
Exploit
Working
Уязвимость аутентифицированного удалённого выполнения кода (RCE) в n8n (компонент Git node), вызванная возможностью через операцию Add Config задавать произвольные значения Git-конфигурации, может позволить атакующему с правами на создание/изменение workflow выполнить произвольные команды на хосте n8n путём перенаправления core.hooksPath на каталог с вредоносным Git-hook’ом (например, pre-commit) внутри клонируемого репозитория и последующего запуска Git-операций (commit/clone и т.п.).
Эксплойт позволяет выполнить произвольные команды на сервере с уязвимой версией n8n, подготовив репозиторий с исполняемым hook’ом и настроив workflow, который клонирует репозиторий, устанавливает core.hooksPath, а затем триггерит выполнение hook’а при следующей Git-операции.
n8n
0.123.1 ≤ n8n < 1.119.2
n8n 1.64.3
n8n
Local Code Inclusion → Execute Unauthorized Code or Commands
829
251
Execute Unauthorized Code or Commands
CVE-2025-55182
https://gist.github.com/maple3142/48bc9393f45e068cf8c90ab865c0f5f3
Exploit
Working
Уязвимость неаутентифицированного удалённого выполнения кода в React Server Components, вызванная небезопасной десериализацией входных данных протокола Flight, может позволить выполнить произвольный код на сервере путем отправки специально сформированного HTTP-запроса.
Эксплойт позволяет выполнить произвольный код на сервере с приложением на уязвимой версии продукта.
React
react-server-dom-parcel / react-server-dom-turbopack / react-server-dom-webpack < 19.0.1, 19.1.2, 19.2.1 Next.js < 15.0.5 Next.js < 15.1.9 Next.js < 15.2.6 Next.js < 15.3.6 Next.js < 15.4.8 Next.js < 15.5.7 Next.js < 16.0.7
Next.js 16.0.6
React Foundation
Object Injection → Execute Unauthorized Code or Commands
502
586
Execute Unauthorized Code or Commands
CVE-2025-12744
https://github.com/initstring/abrt_root
Exploit
Working
Уязвимость командной инъекции в демоне ABRT, где до 12 символов из пользовательских данных о монтировании без проверки подставляются в команду docker inspect %s. Локальный непривилегированный пользователь, передав специально сформированный ввод, может внедрить метасимволы shell и добиться выполнения произвольных команд с правами root.
Эксплойт позволяет повысить привилегии пользователя до уровня root.
ABRT
ABRT < 2.17.8
ABRT 2.10.9
ABRT
OS Command Injection → Gain Privileges or Assume Identity
78
88
Gain Privileges or Assume Identity
CVE-2025-49844
https://github.com/saneki/cve-2025-49844
Exploit
Working
Уязвимость типа use-after-free в Lua-движке Redis может позволить аутентифицированному клиенту, выполнив специально сформированный Lua-скрипт, вызвать повреждение памяти, выйти из песочницы Lua и добиться удалённого выполнения кода на хосте.
Эксплойт позволяет выполнить произвольный код на машине с запущенным Redis. В текущем виде работает только на версии 8.2.1.
Redis
Redis < 6.2.20 7.0 ≤ Redis < 7.2.11 7.4.0 ≤ Redis < 7.4.6 8.0.0 ≤ Redis < 8.0.4 8.2.0 ≤ Redis < 8.2.2
Redis 8.2.1
Redis
Exploitation of Improperly Configured or Implemented Memory Protections → Execute Unauthorized Code or Commands
416
679
Execute Unauthorized Code or Commands
CVE-2025-53367
https://github.com/github/securitylab/tree/main/SecurityExploits/DjVuLibre/MMRDecoder_scanruns_CVE-2025-53367
Exploit
Working
Уязвимость записи за пределы буфера в библиотеке DjVuLibre (метод MMRDecoder::scanruns), где не проверяются границы указателя xr, что приводит к повреждению кучи и последующему выполнению произвольного кода.
Эксплойт позволяет выполнить произвольные системные команды на машине жертвы при открытии специально сгенерированного .pdf файла. В текущем виде эксплойт применим только для Ubuntu Linux 24.04 / 25.04.
DjVuLibre
DjVuLibre < 3.5.29
DjVuLibre 3.5.28
Linux
Exploitation of Improperly Configured or Implemented Memory Protections → Execute Unauthorized Code or Commands
125,787
679
Execute Unauthorized Code or Commands
CVE-2025-64459
https://shivasurya.me/security/django/2025/11/07/django-sql-injection-CVE-2025-64459.html
Exploit
Working
Уязвимость SQL-инъекции в Django, при которой методы QuerySet.filter(), exclude(), get() и класс Q(), используемые с «распаковкой» словаря в аргумент _connector, могут позволить атакующему возможность изменять структуру запросов к базе данных.
Эксплойт позволяет изменить структуру запроса и прочитать данные, которые должны быть недоступны пользователю.
Django
4.2 ≤ Django < 4.2.26 5.1 ≤ Django < 5.1.14 5.2 ≤ Django < 5.2.8
Django 5.2.7
Django Project
SQL Injection → Read Application Data
89
66
Read Application Data
CVE-2025-40364
https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-40364_lts_cos/exploit/lts-6.6.69
Exploit
Working
Уязвимость в подсистеме io_uring ядра Linux связанна с некорректной обработкой буферов в функции io_req_prep_async, что может приводить к повреждению памяти и некорректным состояниям ядра.
Эксплойт позволяет локальному пользователю повысить привилегии до уровня root.В текущем виде эксплойт работает только на версии ядра 6.6.69.
Linux Kernel
5.19 ≤ Linux Kernel < 6.1.129 6.2 ≤ Linux Kernel < 6.6.78 6.7 ≤ Linux Kernel < 6.12.14 6.13 ≤ Linux Kernel < 6.13.3
Linux Kernel 6.6.69
Linux
Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity
679
Gain Privileges or Assume Identity
CVE-2025-12101
https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/
Exploit
Working
Уязвимость отражённого межсайтового скриптинга (XSS) в Citrix NetScaler ADC и NetScaler Gateway, возникает при работе устройства в режиме Gateway/AAA и может позволить через специально сформированный HTTP-запрос внедрить произвольный JavaScript-код в веб-интерфейс.
Эксплойт позволяет выполнить произвольный JS-код на стороне жертвы.
NetScaler ADC / Gateway
NetScaler ADC / Gateway < 14.1-56.73 NetScaler ADC / Gateway < 13.1-60.32 NetScaler ADC < 13.1-37.250-FIPS / NDcPP NetScaler ADC < 12.1-55.333-FIPS / NDcPP
NetScaler Gateway 13.0-92.31
NetScaler
Reflected XSS → Execute Unauthorized Code or Commands
79
591
Execute Unauthorized Code or Commands
CVE-2025-21701
https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-21701_lts_cos/exploit/lts-6.6.71
Exploit
Partially
Уязвимость в сетевом стеке ядра Linux связанна с условием гонки между удалением сетевого устройства и выполнением ethnl-операций (ethtool netlink), из-за чего возможен доступ к уже освобождённым ресурсам.
Подтвердить удалось только DoS. В текущем виде эксплойт работает только на версии ядра 6.6.71.
Linux Kernel
5.10 ≤ Linux Kernel < 5.11 5.15.8 ≤ Linux Kernel < 5.15.179 5.16.1 ≤ Linux Kernel < 6.1.129 6.2 ≤ Linux Kernel < 6.6.76 6.7 ≤ Linux Kernel < 6.12.13 6.13 ≤ Linux Kernel < 6.13.2
Linux Kernel 6.6.71
Linux
Leveraging Race Conditions → DoS: Crash, Exit, or Restart
362
26
DoS: Crash, Exit, or Restart
CVE-2025-21836
https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-21836_lts/exploit/lts-6.6.75
Exploit
Not working
Уязвимость в подсистеме io_uring ядра Linux (компонент kbuf), при которой операция IORING_REGISTER_PBUF_RING может повторно использовать уже очищенную структуру io_buffer_list, что нарушает неизменность опубликованных полей и может приводить к некорректной работе с памятью.
Эксплойт не приводит к заявленному результату.
Linux Kernel
5.19 ≤ Linux Kernel < 6.6.79 6.7 ≤ Linux Kernel < 6.12.16 6.13 ≤ Linux Kernel < 6.13.4
Linux Kernel 6.6.75
Linux
Exploitation of Improperly Configured or Implemented Memory Protections → No Impact
679
No Impact
CVE-2025-55680
https://ssd-disclosure.com/cloud-filter-arbitrary-file-creation-eop-patch-bypass-lpe/
Exploit
Working
Уязвимость в Windows Cloud Files Mini Filter Driver возникает из-за race condition TOCTOU при работе с файлами, то может позволить локальному атакующему получить возможность перезаписывать произвольные системные файлы.
Эксплойт позволяет перезаписать системную библиотеку и повысить собственные привилегии до уровня NT AUTHORITY\SYSTEM.
Windows
Windows 10 1809, 21h2, 22h2 Windows 11 22h2, 23h2, 24h2, 25h2 Windows Server 2019, 2022, 2025
Windows 11 23h2
Microsoft
Leveraging Time-of-Check and Time-of-Use (TOCTOU) Race Conditions → Gain Privileges or Assume Identity
367
29
Gain Privileges or Assume Identity
CVE-2025-50168
https://github.com/D4m0n/CVE-2025-50168-pwn2own-berlin-2025
Exploit
Partially
Уязвимость в драйвере Windows Win32kbase (компонент ICOMP) возникает из-за некорректной валидации данных, что приводит к type confusion и может позволить локальному атакующему повысить свои привилегии.
Подтвердить удалось только DoS.
Windows
Windows 11 22h2, 23h2, 24h2 Windows Server 2022, 2025
Windows 11 23h2
Microsoft
Leveraging Time-of-Check and Time-of-Use (TOCTOU) Race Conditions → Gain Privileges or Assume Identity
122,843
29
Gain Privileges or Assume Identity
CVE-2025-21700
https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-21700_lts_cos_mitigation/exploit/lts-6.6.66
Exploit
Working
Уязвимость типа use-after-free в подсистеме планировщика сети ядра Linux (net/sched) возникает при замене дочернего qdisc между разными родителями, что может позволить локальному пользователю повысить свои привилегии до уровня root.
Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.6.66
Linux Kernel
2.6.12 ≤ Linux Kernel < 5.4.291 5.5 ≤ Linux Kernel < 5.10.235 5.11 ≤ Linux Kernel < 5.15.179 5.16 ≤ Linux Kernel < 6.1.129 6.2 ≤ Linux Kernel < 6.6.76 6.7 ≤ Linux Kernel < 6.12.13 6.13 ≤ Linux Kernel < 6.13.2
Linux Kernel 6.6.66
Linux
Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity
416
679
Gain Privileges or Assume Identity
CVE-2025-21702
https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-21702_lts_cos/exploit/lts-6.6.64
Exploit
Working
Логическая ошибка в функции pfifo_tail_enqueue подсистемы net/sched ядра Linux связана с тем, что при sch->limit=0 пакет ошибочно не отбрасывается и очередь увеличивается, тем самым нарушая согласованность счётчиков qdisc.
Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.6.64.
Linux Kernel
5.6 ≤ Linux Kernel < 5.10.234 5.11 ≤ Linux Kernel < 5.15.178 5.16 ≤ Linux Kernel < 6.1.128 6.2 ≤ Linux Kernel < 6.6.75 6.7 ≤ Linux Kernel < 6.12.12 6.13 ≤ Linux Kernel < 6.13-rc7
Linux Kernel 6.6.64
Linux
Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity
679
Gain Privileges or Assume Identity
CVE-2025-39946
https://github.com/farazsth98/exploit-CVE-2025-39946
Exploit
Working
При обработке входящих записей TLS на сокетах с малым буфером, повторный парсинг некорректных заголовков может привести к выходу за пределы выделенного пространства skb и тем самым привести к повреждению памяти.
Эксплойт позволяет повысить привилегии пользователя до уровня root.
Linux Kernel
Linux Kernel < 6.17-rc7
Linux Kernel 6.12.48
Linux
Overflow Buffers → Gain Privileges or Assume Identity
100
Gain Privileges or Assume Identity
CVE-2025-59287
https://github.com/jiansiting/CVE-2025-59287
Exploit
Working
Уязвимость в Windows Server Update Services (WSUS) связана с небезопасной десериализации данных при обращении к эндпоинту GetCookie, что может позволить удалённому неаутентифицированному атакующему выполнить произвольный код на сервере WSUS.
Эксплойт позволяет выполнять произвольные команды на сервере WSUS без аутентификации.
Windows Server
Windows Server 2019 Windows Server 2025
Windows Server 2012, 2016, 2019, 2022, 2025
Microsoft
Object Injection → Execute Unauthorized Code or Commands
502
586
Execute Unauthorized Code or Commands
CVE-2025-11001
https://github.com/pacbypass/CVE-2025-11001
Exploit
Working
При создании ZIP-архива существует возможность добавить в него символические ссылки, которые будут некорректно обрабатываться, из-за чего специально подготовленный архив при открытии/извлечении может записать файлы вне целевой папки, при запуске 7-Zip от имени администратора.
Эксплойт позволяет извлечь файлы по произвольному пути в ОС Windows.
7-Zip
7-Zip < 25.00
7-Zip 24.09
7-Zip
Symlink Attack → Modify Files or Directories
22
132
Modify Files or Directories
CVE-2025-59287
https://hawktrace.com/blog/CVE-2025-59287
Exploit
Not working
Уязвимость в Windows Server Update Services (WSUS) связана с небезопасной десериализации данных при обращении к эндпоинту GetCookie, что может позволить удалённому неаутентифицированному атакующему выполнить произвольный код на сервере WSUS.
Эксплойт не приводит к заявленному результату.
Windows Server
Windows Server 2012, 2016, 2019, 2022, 2025
Windows Server 2019 Windows Server 2025
Microsoft
Object Injection → No Impact
502
586
No Impact
CVE-2025-23048
https://github.com/absholi7ly/CVE-2025-23048-POC
PoC
Not working
При конфигурации Apache HTTP Server'а с несколькими виртуальными хостами и разными наборами сертификатов, «доверенный» клиент может через возобновление сеанса TLS 1.3 получить доступ к ресурсам другого виртуального хоста, к которому у него не должно быть доступа.
Эксплойт не приводит к заявленному результату.
Apache HTTP Server
2.4.35 ≤ Apache HTTP Server < 2.4.64
Apache HTTP Server 2.4.57
Apache
Functionality Bypass → No Impact
284
554
No Impact
CVE-2025-61984
https://github.com/dgl/cve-2025-61984-poc
Exploit
Working
Уязвимость связана с возможностью использования управляющих символов в имени пользователя, что при использовании ProxyCommand может позволить внедрить произвольную команду, в ряде конфигураций приводя к выполнению кода.
Эксплойт позволяет выполнить произвольный код, используя конфигурацию ssh с ProxyCommand, при копировании git-репозитория со специально созданным подмодулем.
OpenSSH
OpenSSH < 10.1
OpenSSH 9.6p1
OpenSSH
Input Data Manipulation → Execute Unauthorized Code or Commands
159
153
Execute Unauthorized Code or Commands
CVE-2025-46817
https://github.com/dwisiswant0/CVE-2025-46817
Exploit
Working
Ошибка целочисленного переполнения в Lua-движке Redis (функция unpack) может позволить аутентифицированному клиенту повредить память, выполнив специально сформированный Lua-скрипт, что приведет к DoS или удалённому выполнению кода.
Эксплойт позволяет вызвать DoS на уязвимом инстансе Redis.
Redis
Redis < 8.2.2
Redis 7.2.0
Redis
Forced Integer Overflow → DoS: Crash, Exit, or Restart
190
92
DoS: Crash, Exit, or Restart
CVE-2025-49844
https://github.com/raminfp/redis_exploit
Exploit
Not working
Уязвимость типа use-after-free в Lua-движке Redis может позволить аутентифицированному клиенту, выполнив специально сформированный Lua-скрипт, вызвать повреждение памяти, выйти из песочницы Lua и добиться удалённого выполнения кода на хосте.
Эксплойт не приводит к заявленному результату.
Redis
Redis < 6.2.20 7.0 ≤ Redis < 7.2.11 7.4.0 ≤ Redis < 7.4.6 8.0.0 ≤ Redis < 8.0.4 8.2.0 ≤ Redis < 8.2.2
Redis 7.2.0 Redis 8.2.0
Redis
Exploitation of Improperly Configured or Implemented Memory Protections → No Impact
416
679
No Impact
CVE-2025-20362
https://attackerkb.com/topics/Szq5u0xgUX/cve-2025-20362/rapid7-analysis
Exploit
Working
Из-за некорректной обработки входных данных веб-запросов, удалённый злоумышленник может, отправив специально сформированный HTTP(S)-запрос, получить доступ к URL-эндпоинтам удалённого доступа без предварительной аутентификации.
Эксплойт позволяет получить доступ к эндпоинтам веб-сервера без аутентификации.
Cisco ASA / FTD
9.12 ≤ Cisco ASA < 9.12.4.72 9.14 ≤ Cisco ASA < 9.14.4.28 9.16 ≤ Cisco ASA < 9.16.4.85 9.17 ≤ Cisco ASA < 9.17.1.45 9.18 ≤ Cisco ASA < 9.18.4.47 9.19 ≤ Cisco ASA < 9.19.1.37 9.20 ≤ Cisco ASA < 9.20.3.7 9.22 ≤ Cisco ASA < 9.22.1.3 9.23 ≤ Cisco ASA < 9.23.1.19 7.0.0 ≤ Cisco FTD < 7.0.8.1 7.1.0 ≤ Cisco FTD < 7.2.9 7.3.0 ≤ Cisco FTD < 7.4.2.4 7.6.0 ≤ Cisco FTD < 7.6.2.1 7.7.0 ≤ Cisco FTD < 7.7.10.1
Cisco ASA 9.16.4.84
Cisco
Input Data Manipulation → Bypass Protection Mechanism
862
153
Bypass Protection Mechanism
CVE-2025-24204
https://github.com/FFRI/CVE-2025-24204
Exploit
Working
Уязвимость связана с наличием избыточного права (entitlement) у системной утилиты gcore, позволявшее считывать память процессов даже при включённом SIP, из-за чего специально созданное приложение могло получить доступ к защищённым данным пользователя.
Эксплойт позволяет получить доступ к защищенным данным пользователям в обход TCC.
macOS
15.0 ≤ macOS < 15.4
macOS 15.1
Apple
Functionality Misuse → Bypass Protection Mechanism
212
Bypass Protection Mechanism
CVE-2025-20333
https://attackerkb.com/topics/Szq5u0xgUX/cve-2025-20362/rapid7-analysis#
Exploit
Working
Из-за некорректной проверки передаваемых пользователем данных в HTTP(S) запросах, аутентифицированный пользователь может вызвать отказ в обслуживании или добиться удалённого выполнения кода с правами root на устройстве путем отправки специально созданных веб-запросов.
Эксплойт позволяет вызвать DoS уязвимого инстанса Cisco ASA / FTD.
Cisco ASA / FTD
9.12 ≤ Cisco ASA < 9.12.4.72 9.14 ≤ Cisco ASA < 9.14.4.28 9.16 ≤ Cisco ASA < 9.16.4.85 9.17 ≤ Cisco ASA < 9.17.1.45 9.18 ≤ Cisco ASA < 9.18.4.47 9.19 ≤ Cisco ASA < 9.19.1.37 9.20 ≤ Cisco ASA < 9.20.3.7 9.22 ≤ Cisco ASA < 9.22.1.3 7.0.0 ≤ Cisco FTD < 7.0.8.1 7.1.0 ≤ Cisco FTD < 7.2.9 7.3.0 ≤ Cisco FTD < 7.4.2.4
Cisco ASA 9.16.4.84
Cisco
Overflow Buffers → DoS: Crash, Exit, or Restart
120
100
DoS: Crash, Exit, or Restart
CVE-2025-39866
https://github.com/byteReaper77/CVE-2025-39866
PoC
Working
Уязвимость в ядре Linux (модуле записи данных на диск) связана с тем, что из-за гонки потоков ядро обращается к уже освобождённому участку памяти. Такое поведение может позволить локальному пользователю вызвать DoS или в некоторых условиях повысить привилегии.
PoC представляет собой модуль ядра, который при загрузке вызывает DoS.
Linux Kernel
Linux Kernel < 6.12.46
Linux Kernel 5.15.0
Linux
Exploitation of Improperly Configured or Implemented Memory Protections → DoS: Crash, Exit, or Restart
679
DoS: Crash, Exit, or Restart
CVE-2025-56383
https://github.com/zer0t0/CVE-2025-56383-Proof-of-Concept
PoC
Working
Уязвимость типа DLL-hijacking в Notepad++ связана с тем, что приложение загружает библиотеку из небезопасного пути, поэтому замена доверенной DLL на поддельную может привести к исполнению произвольного кода при запуске редактора.
PoC демонстрирует возможность подмены библиотеки редактора.
Notepad++
Notepad++ 8.8.3
Notepad++ 8.8.3
Notepad++
Leveraging/Manipulating Configuration File Search Paths → Execute Unauthorized Code or Commands
38
Execute Unauthorized Code or Commands
CVE-2025-38501
https://github.com/keymaker-arch/KSMBDrain
Exploit
Not working
Уязвимость в подсистеме KSMBD ядра Linux возникает из-за того, что злоумышленник может создать множественные TCP-подключениями с одного IP, тем самым исчерпав лимит одновременных сессий SMB, что в свою очередь приведет к отказу обслуживании.
Представленный эксплойт не приводит к заявленному результату.
Linux Kernel
5.3 ≤ Linux Kernel
Linux Kernel 6.6
Linux
Flooding → No Impact
125
No Impact
CVE-2025-3639
https://github.com/6lj/CVE-2025-3639
Exploit
Not working
Уязвимость связана с возможностью обхода аутентификации в Liferay Portal/DXP при включённой MFA. Злоумышленник, знающий корректные логин/пароль, может обойти второй фактор и войти в систему путем замены HTTP-метод запроса с POST на GET.
Представленный эксплойт не приводит к заявленному результату.
Liferay
Liferay Portal ≤ 7.4.3.132 Liferay DXP ≤ 2025.Q1.6 Liferay DXP ≤ 2024.Q4.7 Liferay DXP ≤ 2024.Q3.13 Liferay DXP ≤ 2024.Q2.13 Liferay DXP ≤ 2024.Q1.15 Liferay DXP ≤ 7.4 GA update 92 Liferay DXP ≤ 7.3 GA update 36
Liferay DXP 2025.Q1.2 Liferay DXP 2025.Q1.6
Liferay
Web Services Protocol Manipulation → No Impact
278
No Impact
CVE-2025-41243
https://blog.z3r.ru/posts/spring-cloud-gateway-spel-vuln/
PoC
Working
Уязвимость в Spring Cloud Gateway Server WebFlux возникает при включённом Actuator и открытом веб-эндпоинте gateway, что может позволить злоумышленнику через SpEL модифицировать конфигурацию приложения, потенциально вызвав DoS или удаленное выполнение кода.
Эксплойт позволяет позволяет изменять конфигурацию и переменные среды приложения.
Spring Cloud Gateway
Spring Cloud Gateway < 4.3.1 Spring Cloud Gateway < 4.2.5 Spring Cloud Gateway < 4.1.11 Spring Cloud Gateway < 3.1.11
Spring Cloud Gateway 4.3.0
Spring
Input Data Manipulation → Modify Application Data
153
Modify Application Data
CVE-2025-21692
https://github.com/volticks/CVE-2025-21692-poc
Exploit
Working
Ошибка индексирования в планировщике очередей ETS (Enhanced Transmission Selection) ядра Linux возникает из-за того, что при разборе класса с clid=0 функция ets_class_from_arg() допускает OOB-доступ, что может привести к повреждению памяти и локальному повышению привилегий. Эксплойт позволяет повысить привилегии пользователя до уровня root.
Эксплойт написан для конкретной конфигурации ядра версии 6.6.75. На SberOS подтвержден только DoS
Linux Kernel
5.6 ≤ Linux Kernel < 5.10.234 5.11 ≤ Linux Kernel < 5.15.178 5.16 ≤ Linux Kernel < 6.1.128 6.2 ≤ Linux Kernel < 6.6.75 6.7 ≤ Linux Kernel < 6.12.12
Linux Kernel 6.6.75
Linux
Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity
679
Gain Privileges or Assume Identity
CVE-2025-27210
https://github.com/mindeddu/Vulnerable-CVE-2025-27210
PoC
Working
Уязвимость обхода пути в Node.js на Windows существует из-за неполного исправления к CVE-2025-23084. Функции path.join()/path.normalize() неверно обрабатывают зарезервированные имена устройств (CON, PRN, AUX и др.), что позволяет обойти ограничение каталога и читать произвольные файлы.
PoC представляет собой специально созданное уязвимое веб-приложение и скрипт, эксплуатирующий данное приложение для получения доступа к файлам за пределами рабочего каталога.
Node.js
20.0 ≤ node.js < 20.19.4 22.0 ≤ node.js < 22.17.1 24.0 ≤ node.js < 24.4.1
node.js 24.0.2
Node.js
Path Traversal → Read Files or Directories
126
Read Files or Directories
CVE-2025-43220
https://github.com/jhftss/POC/tree/main/CVE-2024-54566%20%26%20CVE-2025-43220
Exploit
Working
Уязвимость связана с некорректной валидацией символических ссылок, что может позволить специально созданному приложению обойти стандартные ограничения доступа и прочитать защищённые пользовательские данные.
Эксплойт позволяет получить доступ к защищенным данным пользователям в обход TCC.
macOS
iPadOS < 17.7.9 macOS < 13.7.7 14.0 ≤ macOS < 14.7.7 15.0 ≤ macOS < 15.6
macOS 14.4
Apple
Symlink Attack → Bypass Protection Mechanism
132
Bypass Protection Mechanism
CVE-2025-27363
https://github.com/zhuowei/CVE-2025-27363-proof-of-concept
PoC
Working
Ошибка при обработке компонентов TrueType GX/variable-шрифтов приводит к переполнению кучи: из-за некорректного преобразования типов библиотека выделяет слишком маленький буфер и затем записывает за его пределы до шести 32-битных значений. Такое поведение может позволить потенциальному злоумышленнику выполнить произвольный код, используя специально сгенерированный шрифт.
PoC демонстрирует возможность повреждения памяти при обработке с помощью freetype специально созданного файла шрифта.
FreeType
FreeType ≤ 2.13.0
FreeType 2.12.1
FreeType
Overflow Buffers → DoS: Crash, Exit, or Restart
100
DoS: Crash, Exit, or Restart
CVE-2025-47987
https://github.com/Kryptoenix/CVE-2025-47987_PoC
PoC
Working
Уязвимость в Credential Security Support Provider Protocol связана с переполнением кучи, что может позволить локальному злоумышленнику с низкими правами повысить привилегии вплоть до уровня NT AUTHORITY\SYSTEM.
PoC демонстрирует наличие уязвимости переполнения кучи и вызывает DoS.
Windows
Windows 10 1607, 1809, 21h2, 22h2 Windows 11 21h2, 22h2, 23h2, 24h2 Windows Server 2008, 2012, 2016, 2019, 2022, 2025
Windows Server 2019
Microsoft
Overflow Buffers → DoS: Crash, Exit, or Restart
100
DoS: Crash, Exit, or Restart
CVE-2025-49667
https://github.com/Yuri08loveElaina/CVE-2025-49667
Exploit
Not working
Уязвимость типа double-free в подсистеме Win32K (компонент ICOMP) приводит к контролируемому повреждению структуры ядра и может позволить локальному злоумышленнику с низкими правами повысить привилегии до уровня NT AUTHORITY\SYSTEM.
Представленный эксплойт не приводит к заявленному результату.
Windows
Windows 10 1607, 1809, 21h2, 22h2 Windows 11 21h2, 22h2, 23h2, 24h2 Windows Server 2008, 2012, 2016, 2019, 2022, 2025
Windows 10 22h2 Windows Server 2019
Microsoft
Exploitation of Improperly Configured or Implemented Memory Protections → No Impact
679
No Impact
CVE-2025-5419
https://github.com/mistymntncop/CVE-2025-5419
PoC
Working
Уязвимость типа out-of-bounds read/write в движке V8 может позволить повредить кучу в процессе рендерера с помощью специально созданной веб-страницы, тем самым получить возможность выполнения произвольного кода.
PoC демонстрирует возможность повреждения памяти при обработке с помощью d8 специально созданного файла.
Chromium
Google Chrome < 137.0.7151.68 Microsoft Edge (Chromium) < 137.0.3296.62
Chromium 133.0.6943.53
Chromium
Overflow Buffers → DoS: Crash, Exit, or Restart
100
DoS: Crash, Exit, or Restart
CVE-2025-9074
https://pvotal.tech/breaking-dockers-isolation-using-docker-cve-2025-9074/
Exploit
Working
В Docker Desktop контейнер, запущенный локально, может без аутентификации обращаться к Docker Engine API по адресу подсети Desktop (обычно 192.168.65.7:2375) и запускать дополнительные контейнеры/маппинги, что может позволить злоумышленнику выйти за пределы изоляции и получить доступ к файлам хоста.
Эксплойт позволяет из запущенного контейнера выполнить произвольную системную команду на хостовой ОС.
Docker Desktop
Docker Desktop < 4.44.3
Docker Desktop 4.27.0
Docker
Accessing Functionality Not Properly Constrained by ACLs → Execute Unauthorized Code or Commands
1
Execute Unauthorized Code or Commands
CVE-2025-50154
https://cymulate.com/blog/zero-click-one-ntlm-microsoft-security-patch-bypass-cve-2025-50154
Exploit
Working
Уязвимость связана с обработкой ярлыков .lnk в Проводнике Windows. Проводник при отрисовке иконки читает удалённый EXE и автоматически выполняет NTLM-аутентификацию. Срабатывает в режиме zero-click - достаточно открыть папку, запуск ярлыка не требуется.
Эксплойт приводит к утечке NetNTLMv2-ответа пользователя. В инфраструктуре SMB2-трафик идет, но хэш не отправляется.
Windows
Windows 10 1507, 1607, 1809, 21h2, 22h2 Windows 11 22h2, 23h2, 24h2 Windows Server 2008, 2012, 2016, 2019, 2022, 2025
Windows 11 23h2
Microsoft
Authentication Abuse → Read Application Data
114
Read Application Data