Jvr2022/security-research

GitHub: Jvr2022/security-research

一名安全研究员公开的漏洞研究成果集合,包含 CVE 技术分析、可复现的概念验证代码和可复用的漏洞检测脚本。

Stars: 1 | Forks: 0

# 安全研究 公开的 CVE 技术分析、可复现的概念验证以及基于我个人漏洞研究的可复用扫描器。 我是 Joshua van Rijswijk (`jvr2022`) - 一名专注于 Web、Android 和开源软件的安全研究员。 - 网站:https://jvr2022.tech - 漏洞研究:https://jvr2022.tech/vulns - GitHub:https://github.com/Jvr2022 ## 目录 | 领域 | 包含内容 | |-------------|---------------------------------------------------------| | `writeups/` | 针对单个漏洞发现的技术分析 | | `pocs/` | 概念验证,每个漏洞发现单独一个文件夹 | | `scanners/` | 仅用于检测特定漏洞类型的脚本 | | `tools/` | 共享辅助工具(HTTP、编码、盲提取 oracle)| ## 已披露的漏洞 | ID | 目标 | 类型 | 严重程度 | 技术分析 | |----------------|---------------------|------------------|----------|---------| | CVE-2026-55509 | WsgiDAV (MySQL provider) | 盲注 SQLi (CWE-89) | 高 | [链接](writeups/CVE-2026-55509-wsgidav-mysql-sqli) | | CVE-2026-48815 | sigstore-js (npm) | 签名验证绕过 (CWE-347) | 高 | [链接](writeups/CVE-2026-48815-sigstore-js-certoid-bypass) | ## 披露与道德规范 这里发布的所有内容都是在负责任的漏洞披露并修复后(或在协调的截止日期之后)**公开**的。PoC 仅用于测试您拥有或被授权测试的系统。请参阅 [DISCLOSURE.md](DISCLOSURE.md)。
标签:CISA项目, Cutter, CVE, Maven, PoC, 加密, 多线程, 情报收集, 数字签名, 数据泄露, 暴力破解, 漏洞扫描器, 漏洞研究, 漏洞验证, 逆向工具