unknownhad/patch-to-exploit

GitHub: unknownhad/patch-to-exploit

基于「从补丁到漏洞利用」方法论的 CVE 实验环境,提供 Next.js 与 Drupal 五个漏洞的 Docker 靶场和 PoC 脚本。

Stars: 0 | Forks: 0

# patch-to-exploit [“从 patch 到 exploit 的 30 分钟”](https://blog.himanshuanand.com/2026/05/30-minutes-from-patch-to-exploit/)的实验环境 + PoC 脚本。 五个 CVE。五个基于公开 patch diff 衍生出的 exploit。最慢的耗时 30 分钟。最快的耗时两分钟。 | CVE | 目标 | 漏洞 | 严重程度 | PoC | |---|---|---|---|---| | CVE-2026-44578 | Next.js | 通过 WebSocket 升级触发的 SSRF | 高危 8.6 | `pocs/01-nextjs-ssrf.py` | | CVE-2026-44579 | Next.js | 通过 `Next-Resume` header 触发的 DoS | 高危 7.5 | `pocs/03-nextjs-cache-dos.sh` | | CVE-2026-44577 | Next.js | 图像优化器 OOM | 中危 5.9 | `pocs/02-nextjs-image-dos.sh` | | CVE-2026-44574 | Next.js | Middleware 身份验证绕过 | 高危 8.1 | 仅分析(详见博客) | | CVE-2026-9082 | Drupal | SQL injection(核心) | 严重 9.8 | `pocs/04-drupal-sqli.py` | ## 设置 ``` cd labs bash setup.sh # creates test files + builds images docker compose up -d # starts everything ``` **运行内容:** - `localhost:3000` Next.js 15.5.15(存在漏洞) - `localhost:8080` Drupal 11.2.11(存在漏洞:需要安装向导) - `internal-service:8888` 金丝雀(仅限 Docker 内部:SSRF 目标) **Drupal 一次性设置:** 访问 `localhost:8080`,完成向导。DB:`drupal`/`drupal`/`drupal`,host:`drupal-db`。 ## 运行 ``` python3 pocs/01-nextjs-ssrf.py # SSRF bash pocs/02-nextjs-image-dos.sh 127.0.0.1 3000 # Image DoS bash pocs/03-nextjs-cache-dos.sh 127.0.0.1 3000 # Cache DoS python3 pocs/04-drupal-sqli.py --host 127.0.0.1 --port 8080 # SQLi ``` ## 清理 ``` cd labs && docker compose down -v ```
标签:CISA项目, Cutter, PoC, Web安全, 暴力破解, 漏洞靶场, 版权保护, 蓝队分析, 请求拦截, 逆向工具, 防御检测