unknownhad/patch-to-exploit
GitHub: unknownhad/patch-to-exploit
基于「从补丁到漏洞利用」方法论的 CVE 实验环境,提供 Next.js 与 Drupal 五个漏洞的 Docker 靶场和 PoC 脚本。
Stars: 0 | Forks: 0
# patch-to-exploit
[“从 patch 到 exploit 的 30 分钟”](https://blog.himanshuanand.com/2026/05/30-minutes-from-patch-to-exploit/)的实验环境 + PoC 脚本。
五个 CVE。五个基于公开 patch diff 衍生出的 exploit。最慢的耗时 30 分钟。最快的耗时两分钟。
| CVE | 目标 | 漏洞 | 严重程度 | PoC |
|---|---|---|---|---|
| CVE-2026-44578 | Next.js | 通过 WebSocket 升级触发的 SSRF | 高危 8.6 | `pocs/01-nextjs-ssrf.py` |
| CVE-2026-44579 | Next.js | 通过 `Next-Resume` header 触发的 DoS | 高危 7.5 | `pocs/03-nextjs-cache-dos.sh` |
| CVE-2026-44577 | Next.js | 图像优化器 OOM | 中危 5.9 | `pocs/02-nextjs-image-dos.sh` |
| CVE-2026-44574 | Next.js | Middleware 身份验证绕过 | 高危 8.1 | 仅分析(详见博客) |
| CVE-2026-9082 | Drupal | SQL injection(核心) | 严重 9.8 | `pocs/04-drupal-sqli.py` |
## 设置
```
cd labs
bash setup.sh # creates test files + builds images
docker compose up -d # starts everything
```
**运行内容:**
- `localhost:3000` Next.js 15.5.15(存在漏洞)
- `localhost:8080` Drupal 11.2.11(存在漏洞:需要安装向导)
- `internal-service:8888` 金丝雀(仅限 Docker 内部:SSRF 目标)
**Drupal 一次性设置:** 访问 `localhost:8080`,完成向导。DB:`drupal`/`drupal`/`drupal`,host:`drupal-db`。
## 运行
```
python3 pocs/01-nextjs-ssrf.py # SSRF
bash pocs/02-nextjs-image-dos.sh 127.0.0.1 3000 # Image DoS
bash pocs/03-nextjs-cache-dos.sh 127.0.0.1 3000 # Cache DoS
python3 pocs/04-drupal-sqli.py --host 127.0.0.1 --port 8080 # SQLi
```
## 清理
```
cd labs && docker compose down -v
```
标签:CISA项目, Cutter, PoC, Web安全, 暴力破解, 漏洞靶场, 版权保护, 蓝队分析, 请求拦截, 逆向工具, 防御检测