
Kuratiertes Archiv öffentlicher Proof-of-Concept-Exploits und Vulnerability-Research-Berichte zu Web-, Binär- und Netzwerksicherheit, mit Fokus auf durch Fuzzing entdeckte CVEs und lehrreiche Offenlegung.
https://discord.gg/WytKH65ZR Tretet dem Server bei für Forschung, Hilfe, Dokumentation und weitere nützliche Informationen für alle Interessierten.
Dieses Repository war bei der Veröffentlichung unvollständig.
Was die KI-Nutzung betrifft: Mein Fuzzing-Workflow wurde von KI mit einem strengen Workflow automatisiert. Ich habe GPT-5.3 für das GESAMTE Fuzzing verwendet, da kaum „Denken“ nötig ist, wenn ein effizienter Workflow bereitsteht. Entgegen der wachsenden Erzählung, dass ich nur ein x-beliebiges Kind bin, das Tokens verbrennt, habe ich tatsächlich einen Abschluss in diesem Fachgebiet und habe mehrere Paper zur Fuzzing-Methodik veröffentlicht. Ich habe Jahre damit verbracht, neue Tools und Ideen für das Fuzzing zu erforschen und zu entwickeln. Man braucht KEIN SOTA-Modell, um diese Probleme zu erkennen, das verspreche ich! Zwar hilft es, sich ein besseres Modell leisten zu können, aber meine Daten scheinen zu zeigen, dass das nur marginal ist, wenn eine vernünftige menschliche Aufsicht und ein guter Workflow vorhanden sind. Keiner der eigentlichen PoCs wurde per Vibe-Coding erstellt; ich habe sie tatsächlich von Hand getippt. Für RustDesk habe ich allerdings KI-Unterstützung genutzt, da ich mit der Sprache nicht so vertraut bin. Die README-Dateien sind jedoch eindeutig vollständig von KI, denn KI kann eine verdammt gute Markdown-Datei formatieren. Ich habe sie überprüft, um sicherzustellen, dass sie korrekt sind.
Ich möchte außerdem jemanden für den objdump-Fund würdigen. Wie sich herausstellt, hat mir jemand zuvorgekommen (und derjenige hat auch noch einen besseren PoC!). Bitte gebt ihnen die Anerkennung, die sie verdienen: https://github.com/4D4J/objdump-Out-Of-Bounds-write
Neue Drops heute ;) Das bisher Größte (VERZÖGERT, ICH VERSPRECHE, DAS WARTEN WIRD SICH LOHNEN! Danach bekommt ihr normalerweise einen neuen PoC pro Tag)
Mir ist außerdem aufgefallen, dass eine erstaunliche Anzahl von „Sicherheitsforschern“ nicht in der Lage ist, den PoC an ihre Umgebung anzupassen. Ich werde die PoCs für diese ausgewählten wenigen erweitern ...
Wenn ihr mit mir zusammenarbeiten oder euch austauschen möchtet, kontaktiert mich auf Discord: @ashdfrkl
Wenn ihr dieses Repo teilt, motiviert mich das, weiterhin meine Funde für euch zu veröffentlichen.
Ein konsolidiertes Archiv meiner öffentlichen PoC- und Schwachstellenforschungs-Write-ups.
Die meisten Ordner enthalten eines meiner früheren eigenständigen PoC-Repositories, jeweils mit der ursprünglichen README und den nachverfolgten Dateien. Neue Forschungseinträge werden direkt hier als eigenständige Ordner hinzugefügt.
Dieser Abschnitt gilt für die oben per Commit-Hash aufgelisteten ehemaligen eigenständigen Repositories.
Die Konsolidierung wurde am 23. Juni 2026 anhand frischer GitHub-Klone überprüft, bevor die alten eigenständigen Repositories entfernt wurden.
Die Prüfung verglich den HEAD-Baum jedes ehemaligen eigenständigen Repositories mit dem entsprechenden Ordner hier, wobei Git-Baumdaten anstelle eines losen Dateisystem-Diffs verwendet wurden. Für jeden verfolgten Eintrag verlangte die Prüfung:
Übereinstimmende Git-Blob-IDs bedeuten, dass die Bytes der verfolgten Dateien identisch sind. Die Prüfung umfasste 12 Repositories und 96 verfolgte Einträge ohne eine einzige Abweichung.
Dieses Repository bewahrt die Inhalte dieser PoCs. Metadaten auf Repository-Ebene wie Sterne, Issues, Pull Requests, Releases und die separate Git-Historie verbleiben in den ursprünglichen Repository-Historien.
Direkte Einträge, einschließlich c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , und werden von der Commit-Historie dieses Repositories nachverfolgt.
Benutzt unter keinen Umständen Material aus diesem Repository in böswilliger Absicht. Dies ist gutgläubige Schwachstellenforschung mit offener Offenlegung, die dazu dienen soll, mehr Menschen für die Erkundung dieses Bereichs der Cybersicherheit zu interessieren.
Cyberkriminalität ist cringe.
| Ordner | Quelle | Verfolgte Einträge |
|---|
7zip-rar5-motw-chain-poc | bd9533f532c1e4ee6af783b9bb49d1133c600e2c | 3 |
anydesk-printer-com-impersonation-poc | 7491303301093b2d40bee9dadf6b38f757ce78e0 | 4 |
c-ares-tcp-uaf-calc-poc | direkter Eintrag, 24. Juni 2026 | 7 |
curl-smtp-expn-recipient-crlf-injection | direkter Eintrag, 1. Juli 2026 | 3 |
discourse-scoped-api-key-preauth-bypass | direkter Eintrag, 3. Juli 2026 | 3 |
docker-cp-copyout-destination-escape | d1367b1381736d7f961ac808ce88d4e24a633adc | 5 |
firefox-152.0.5-backup-nss-rce-poc | direkter Eintrag, 11. Juli 2026 | 12 |
firefox-smartwindow-private-url-exfil-poc | direkter Eintrag, 24. Juni 2026 | 3 |
floci-apigateway-vtl-rce-poc | direkter Eintrag, 23. Juni 2026 | 3 |
flowise-mcp-env-case-bypass-poc | ed9fab0086674f1b16467990b33bb9299e93429e | 3 |
ffmpeg-rasc-dlta-calc-poc | direkter Eintrag, 26. Juni 2026 | 7 |
ghidra-12.1.2-rce-ace-calc-poc | 52dee6362990c03c0d753d074c85428824d46368 | 9 |
gitea-act-runner-container-options-poc | f06d78fb111732f3e7737f4c07e77ef94c4b64bf | 4 |
gogs-admin-csrf-git-hook-rce-poc | direkter Eintrag, 1. Juli 2026 | 3 |
imagemagick-gs-delegate-hijack-poc | 8140e8ee0ed78beaf5e8303a795b70b138f5891b | 5 |
ladybird-wasm-esm-host-function-rce-poc | direkter Eintrag, 1. Juli 2026 | 2 |
libarchive-zip-debuginfod-size-boundary | direkter Eintrag, 1. Juli 2026 | 6 |
libssh2-cve-2026-55200-poc | direkter Eintrag, 23. Juni 2026 | 3 |
libssh2-publickey-list-calc-poc | direkter Eintrag, 25. Juni 2026 | 10 |
lunar-modrinth-chain-poc | ffd02120708b6503f11585858ce3724872f3b7a7 | 6 |
mybb-limited-acp-to-admin | 1610e0373943c2f6562a99f917d3a3d1fdd9056d | 5 |
nextcloud-federated-share-bearer-token-poc | direkter Eintrag, 3. Juli 2026 | 3 |
nextjs-unstable-cache-object-argument-collision | direkter Eintrag, 1. Juli 2026 | 3 |
nodebb-activitypub-attributedto-local-uid-spoof-poc | direkter Eintrag, 1. Juli 2026 | 3 |
nghttp2-nghttpx-upgrade-queue-poison-poc | direkter Eintrag, 26. Juni 2026 | 3 |
nmap-ipv6-extlen-wrap-poc | direkter Eintrag, 23. Juni 2026 | 4 |
objdump-dlx-calc-poc | 7df01e4e20c7375a89e8ccf760526c52eb6ad582 | 41 |
openssh-agent-lock-provider-bypass | direkter Eintrag, 11. Juli 2026 | 4 |
openvpn-connect-echo-script-ace-poc | d2f904d9272d4388c9862131d40e32e072e85e38 | 8 |
php857-streambucket-soap-rce-rpoc | direkter Eintrag, 26. Juni 2026 | 6 |
pillow-imagecms-output-mode-oob-poc | direkter Eintrag, 1. Juli 2026 | 3 |
postgres-ri-owner-switched-cast-poc | direkter Eintrag, 4. Juli 2026 | 3 |
qemu-cxl-type3-mailbox-escape-poc | direkter Eintrag, 1. Juli 2026 | 7 |
redis-vset-duplicate-hnsw-id-rce-poc | direkter Eintrag, 3. Juli 2026 | 3 |
rustdesk-session-permission-pocs | direkter Eintrag, 25. Juni 2026 | 17 |
systeminformer-phsvc-trusted-host-lpe-poc | direkter Eintrag, 24. Juni 2026 | 3 |
vlc-vp9-reschange-crash-poc | fae72b82f24d03cf2fb9cb55fbb2e7774f684ff3 | 3 |
nextjs-unstable-cache-object-argument-collisionnodebb-activitypub-attributedto-local-uid-spoof-pocnghttp2-nghttpx-upgrade-queue-poison-pocnmap-ipv6-extlen-wrap-pocopenssh-agent-lock-provider-bypassphp857-streambucket-soap-rce-rpocpillow-imagecms-output-mode-oob-pocpostgres-ri-owner-switched-cast-pocqemu-cxl-type3-mailbox-escape-pocredis-vset-duplicate-hnsw-id-rce-pocrustdesk-session-permission-pocssysteminformer-phsvc-trusted-host-lpe-poc