# CVE-Exploits **Repository Path**: ctkqiang/CVE-Exploits ## Basic Information - **Project Name**: CVE-Exploits - **Description**: 一个收集各种CVE漏洞的PoC(概念验证)或Exploit(漏洞利用)工具的仓库。旨在为安全研究、渗透测试提供参考和便利。 - **Primary Language**: Go - **License**: MIT - **Default Branch**: main - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2026-09-03 - **Last Updated**: 2026-09-03 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # CVE 漏洞利用工具库 - 项目索引 **欢迎来到 CVE 漏洞利用工具库!本页面提供项目的完整导航和快速访问。** --- ## 项目目录索引 ### **高危漏洞利用工具** | 目录 | 用途描述 | 核心文件 | 技术文档 | | :--- | :--- | :--- | :--- | | **[CVE-2025-14847/](CVE-2025-14847/)** | **MongoDB zlib 内存泄露漏洞**
• 攻击向量:未授权远程堆内存信息泄露
• CVSS评分:8.7(高危)
• 影响:数据库凭证、API密钥泄露 | [CVE_2025_14847.go](CVE-2025-14847/CVE_2025_14847.go) | [README.md](CVE-2025-14847/README.md) | | **[CVE-2025-4334/](CVE-2025-4334/)** | **WordPress 插件权限提升漏洞**
• 攻击向量:认证绕过/权限提升
• CVSS评分:9.8(严重)
• 影响:创建管理员账户,完全控制站点 | [cve_2025_4334.go](CVE-2025-4334/cve_2025_4334.go) | [README.md](CVE-2025-4334/README.md) | --- ## 重要声明 - **所有工具仅限授权测试** - 严禁未经授权的使用 - **遵守法律法规** - 测试前务必获得书面授权 - **道德安全研究** - 遵循负责任漏洞披露原则 --- > **安全研究是一项严肃的专业工作,请始终遵循道德准则,为构建更安全的网络环境贡献力量。**