HORKimhab/CVE-2026-3102
GitHub: HORKimhab/CVE-2026-3102
针对 CVE-2026-3102(exiftool macOS 漏洞)的安全研究 PoC 脚本,供授权环境下进行漏洞复现与分析。
Stars: 1 | Forks: 0
# ⚠️ 安全研究与法律免责声明
## 📌 本仓库的目的
本仓库仅严格用于**教育、学术和经授权的网络安全研究目的**。
旨在支持对以下内容的理解:
- 受控环境中的安全漏洞和利用概念
- 沙箱隔离机制及其局限性
- 安全软件设计和防御性安全实践
## 🚫 仅限授权使用
本仓库只能在获得明确许可的环境中使用,例如:
- 个人或受控虚拟机
- Docker 或隔离的实验室环境
- 经授权的渗透测试项目
- 学术或网络安全培训设置
严禁在授权环境之外的任何使用。
## ⚖️ 不承担责任 / 无责任
使用本仓库即表示您承认:
- 您对自己的行为负全部责任
- 您对任何使用或误用承担全部法律责任
- 作者不提供任何形式的明示或暗示的保证或担保
- 任何非法、不道德或未经授权的使用风险完全由您自行承担
## 🚨 非法使用免责声明
任何此类使用均是:
- 不受认可的
- 不受支持的
- 不被鼓励的
- 完全不在本项目的范围之内
## 🛡️ 道德使用声明
本项目仅适用于:
- 防御性安全研究
- 漏洞教育和意识提升
- 安全编码和系统加固研究
- 学术和专业网络安全学习
它遵循负责任的漏洞披露和道德安全研究的原则。
## 📌 最后提醒
进行安全研究必须始终在以下条件下进行:
- ✔ 拥有适当的法律授权
- ✔ 出于道德意图
- ✔ 在隔离且受控的环境中
- ✔ 遵守适用的法律和政策
## 鸣谢或参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-3102
## 用法
如何运行:
在攻击者机器上启动监听器:
- nc -lvnp 4444
在目标 macOS 上运行 PoC:Bash
- chmod +x exiftool_cve_poc.sh
DEBUG=1 ./exiftool_cve_poc.sh或者
不使用 debug:
- ./exiftool_cve_poc.sh
## 📧 联系方式
如需进行负责任的漏洞披露或研究合作,请通过 GitHub 联系仓库维护者。
标签:Go语言工具, PoC, 应用安全, 暴力破解