待验证50% 置信事实精确时间
Yakit靶场运行在本地127.0.0.1:8787端口,内置大量漏洞场景包括各类OWASP漏洞,下载后一键启动无需额外配置
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/2
首次发现
有效期至:2026/9/30
来源
Claude+Trae联动Yakit实现MCP自动化渗透测试实战
bilibili一个想当文人的黑客2026/6/6
相关事实
待验证Yakit integrates MITM proxy packet capture, vulnerability scanning, Fuzzer testing, encoding/decoding tools, DNSLog, and built-in vulnerable lab environments67% 相似待验证Yarbo割草机的安全漏洞导致用户GPS坐标、Wi-Fi密码、电子邮件地址等敏感信息暴露65% 相似待验证KRACK 攻击针对 Wi-Fi、BlueBorne 漏洞针对蓝牙协议栈、中间人攻击通过 NFC 实施,多种无线协议都被证明存在可利用的安全缺陷58% 相似待验证Shai-Hulud 攻击载荷通过 postinstall 等生命周期脚本扫描本地敏感信息,包括 npm 令牌、AWS/GCP/Azure 云凭证、环境变量密码及 CI/CD 部署密钥56% 相似待验证JadePuffer攻击的入口是Langflow的一个未授权代码执行漏洞,允许无需身份认证在目标服务器上执行任意代码56% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/51373API
curl https://kongchang.com/api/v1/knowledge/claims/51373MCP
get_claim(id=51373)