Clarissss/osTicketFileReadIntoRCE
GitHub: Clarissss/osTicketFileReadIntoRCE
针对存在漏洞的 osTicket 安装实例,结合 PHP filter chain 注入与 glibc iconv 溢出漏洞实现未经身份验证远程代码执行的自动化利用工具。
Stars: 0 | Forks: 0
# CVE-2026-22200:osTicket 任意文件读取导致 RCE
为安全研究和教育而构建
如果您觉得有用,请给本仓库点个 Star!
标签:CISA项目, CNEXT, CVE-2024-2961, CVE-2026-22200, glibc, iconv, mPDF, osTicket, PHP Filter Chain, Python, RCE, XXE攻击, 任意文件读取, 全链攻击, 堆溢出, 数据展示, 无后门, 未授权访问, 漏洞 PoC, 红队, 编程工具, 网络安全, 网络安全审计, 远程代码执行, 逆向工具, 隐私保护