天下漏洞,尽知其名
HIGH

CVE-2026-59310 ChinaRan0/CVE-2026-59310-POC 的优化版本。子命令、一次性 cron、带远程 PTY 的交互 shell。仅限授权测试。

AI 研判

该条目为 GitHub 上针对 CVE-2026-59310 的 PoC 仓库(vpxuser/CVE-2026-59310),描述称其为 ChinaRan0/CVE-2026-59310-POC 的优化版本,提供子命令、一次性 cron 及带远端 PTY 的交互 shell 功能。当前提供的漏洞信息中未包含该 CVE 的官方描述、受影响产品及版本等实质内容。

影响范围

暂无公开信息,所给材料仅为一个 PoC 仓库链接,无法确定受影响产品与版本范围。

漏洞详情

从 PoC 描述中的“一次性 cron”“带远端 PTY 的交互 shell”等特征推测,该漏洞可能涉及远程命令执行或权限维持类利用,但漏洞类型、成因与具体利用链均无公开细节,无法确认。

利用条件与风险

利用前提条件与实战风险暂无公开信息;该 PoC 明确标注“仅限授权测试”,未经授权使用可能涉及法律风险。

修复建议

暂无公开信息,建议关注该 CVE 对应的厂商安全公告与官方补丁,在获得权威信息前不要在生产环境验证该 PoC。

原始情报

ChinaRan0/CVE-2026-59310-POC 的优化版本。子命令、一次性 cron、带远端 PTY 的交互 shell。仅限授权测试。