Jvr2022/security-research
GitHub: Jvr2022/security-research
一名安全研究员公开的漏洞研究成果集合,包含 CVE 技术分析、可复现的概念验证代码和可复用的漏洞检测脚本。
Stars: 1 | Forks: 0
# 安全研究
公开的 CVE 技术分析、可复现的概念验证以及基于我个人漏洞研究的可复用扫描器。
我是 Joshua van Rijswijk (`jvr2022`) - 一名专注于 Web、Android 和开源软件的安全研究员。
- 网站:https://jvr2022.tech
- 漏洞研究:https://jvr2022.tech/vulns
- GitHub:https://github.com/Jvr2022
## 目录
| 领域 | 包含内容 |
|-------------|---------------------------------------------------------|
| `writeups/` | 针对单个漏洞发现的技术分析 |
| `pocs/` | 概念验证,每个漏洞发现单独一个文件夹 |
| `scanners/` | 仅用于检测特定漏洞类型的脚本 |
| `tools/` | 共享辅助工具(HTTP、编码、盲提取 oracle)|
## 已披露的漏洞
| ID | 目标 | 类型 | 严重程度 | 技术分析 |
|----------------|---------------------|------------------|----------|---------|
| CVE-2026-55509 | WsgiDAV (MySQL provider) | 盲注 SQLi (CWE-89) | 高 | [链接](writeups/CVE-2026-55509-wsgidav-mysql-sqli) |
| CVE-2026-48815 | sigstore-js (npm) | 签名验证绕过 (CWE-347) | 高 | [链接](writeups/CVE-2026-48815-sigstore-js-certoid-bypass) |
## 披露与道德规范
这里发布的所有内容都是在负责任的漏洞披露并修复后(或在协调的截止日期之后)**公开**的。PoC 仅用于测试您拥有或被授权测试的系统。请参阅 [DISCLOSURE.md](DISCLOSURE.md)。
标签:CISA项目, Cutter, CVE, Maven, PoC, 加密, 多线程, 情报收集, 数字签名, 数据泄露, 暴力破解, 漏洞扫描器, 漏洞研究, 漏洞验证, 逆向工具