
Archivo curado de exploits públicos de prueba de concepto e informes de investigación de vulnerabilidades que cubren seguridad web, binaria y de red, con un enfoque en CVEs descubiertas mediante fuzzing y divulgación educativa.
https://discord.gg/WytKH65ZR únete para investigación, ayuda, documentación y más información útil para los interesados.
Este repositorio estaba incompleto cuando se publicó.
En cuanto al uso de IA, mi flujo de trabajo de fuzzing fue automatizado por IA con un flujo de trabajo estricto. Usé GPT-5.3 para TODO el fuzzing, ya que apenas es necesario "pensar" cuando se dispone de un flujo de trabajo eficiente. Contrariamente a la narrativa creciente de que soy solo un chico random quemando tokens, SÍ tengo un título en la materia y he publicado varios artículos sobre metodología de fuzzing. Pasé años investigando y desarrollando nuevas herramientas e ideas sobre cómo fuzzear. ¡NO necesitas un modelo SOTA para ayudarte a identificar estos problemas, lo prometo! Si bien poder permitirse un mejor modelo es útil, mis datos parecen indicar que solo supone una diferencia marginal cuando se combina con una supervisión humana decente y un buen flujo de trabajo. Ninguno de los PoC reales fue "vibe-coded"; de hecho, los escribí a mano. Eso sí, utilicé asistencia de IA para RustDesk, ya que no estoy tan familiarizado con el lenguaje. Los archivos README, sin embargo, están claramente hechos por IA, porque la IA sabe dar formato a un archivo Markdown de lo más resultón. Los revisé para asegurarme de que fueran precisos.
También me gustaría dar crédito a alguien por el hallazgo de objdump. Resulta que alguien se me adelantó (¡y además tiene un PoC mejor!). Por favor, denle el crédito que se merece: https://github.com/4D4J/objdump-Out-Of-Bounds-write
Nuevos drops hoy ;) Lo más grande hasta ahora (RETRASADO, ¡PROMETO QUE LA ESPERA VALDRÁ LA PENA! Después de esto, normalmente tendréis un PoC nuevo al día)
También he notado que una cantidad sorprendente de "investigadores de seguridad" no son capaces de ajustar el PoC para que funcione en su entorno. Ampliaré los PoC para esos pocos seleccionados...
Si deseas colaborar/discutir conmigo, contáctame en discord @ashdfrkl
Compartir este repositorio me motiva a seguir publicando mis hallazgos para todos vosotros.
Un archivo consolidado de mis divulgaciones públicas de proof-of-concept e investigación de vulnerabilidades.
La mayoría de las carpetas contienen uno de mis antiguos repositorios de PoC independientes, conservado con su README original y sus archivos rastreados. Las nuevas entradas de investigación se añaden directamente aquí como carpetas autocontenidas.
Esta sección se aplica a los antiguos repositorios independientes listados anteriormente por hash de commit.
La consolidación se verificó a partir de clonaciones frescas de GitHub el 23 de junio de 2026, antes de que los antiguos repositorios independientes fueran eliminados.
La comprobación comparó el árbol HEAD de cada antiguo repositorio independiente con la carpeta correspondiente aquí usando datos del árbol de Git en lugar de un diff suelto del sistema de archivos. Para cada entrada rastreada, la verificación exigía:
Que los IDs de blob de Git coincidan significa que los bytes de los archivos rastreados son idénticos. La verificación cubrió 12 repositorios y 96 entradas rastreadas con cero discrepancias.
Este repositorio conserva el contenido de esos PoC. Los metadatos a nivel de repositorio, como estrellas, issues, pull requests, lanzamientos e historial de Git independiente, permanecen en los historiales de los repositorios originales.
Las entradas directas, incluyendo c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , y , están rastreadas por el historial de commits de este repositorio.
NO utilice, bajo ninguna circunstancia, ningún material de este repositorio con fines malintencionados. Esta es una investigación de vulnerabilidades de divulgación abierta y de buena fe, destinada a que más personas se interesen en explorar esta área de la ciberseguridad.
El ciberdelito es de cobardes.
| Carpeta | Fuente | Entradas rastreadas |
|---|
7zip-rar5-motw-chain-poc | bd9533f532c1e4ee6af783b9bb49d1133c600e2c | 3 |
anydesk-printer-com-impersonation-poc | 7491303301093b2d40bee9dadf6b38f757ce78e0 | 4 |
c-ares-tcp-uaf-calc-poc | entrada directa, 24 de junio de 2026 | 7 |
curl-smtp-expn-recipient-crlf-injection | entrada directa, 1 de julio de 2026 | 3 |
discourse-scoped-api-key-preauth-bypass | entrada directa, 3 de julio de 2026 | 3 |
docker-cp-copyout-destination-escape | d1367b1381736d7f961ac808ce88d4e24a633adc | 5 |
firefox-152.0.5-backup-nss-rce-poc | entrada directa, 11 de julio de 2026 | 12 |
firefox-smartwindow-private-url-exfil-poc | entrada directa, 24 de junio de 2026 | 3 |
floci-apigateway-vtl-rce-poc | entrada directa, 23 de junio de 2026 | 3 |
flowise-mcp-env-case-bypass-poc | ed9fab0086674f1b16467990b33bb9299e93429e | 3 |
ffmpeg-rasc-dlta-calc-poc | entrada directa, 26 de junio de 2026 | 7 |
ghidra-12.1.2-rce-ace-calc-poc | 52dee6362990c03c0d753d074c85428824d46368 | 9 |
gitea-act-runner-container-options-poc | f06d78fb111732f3e7737f4c07e77ef94c4b64bf | 4 |
gogs-admin-csrf-git-hook-rce-poc | entrada directa, 1 de julio de 2026 | 3 |
imagemagick-gs-delegate-hijack-poc | 8140e8ee0ed78beaf5e8303a795b70b138f5891b | 5 |
ladybird-wasm-esm-host-function-rce-poc | entrada directa, 1 de julio de 2026 | 2 |
libarchive-zip-debuginfod-size-boundary | entrada directa, 1 de julio de 2026 | 6 |
libssh2-cve-2026-55200-poc | entrada directa, 23 de junio de 2026 | 3 |
libssh2-publickey-list-calc-poc | entrada directa, 25 de junio de 2026 | 10 |
lunar-modrinth-chain-poc | ffd02120708b6503f11585858ce3724872f3b7a7 | 6 |
mybb-limited-acp-to-admin | 1610e0373943c2f6562a99f917d3a3d1fdd9056d | 5 |
nextcloud-federated-share-bearer-token-poc | entrada directa, 3 de julio de 2026 | 3 |
nextjs-unstable-cache-object-argument-collision | entrada directa, 1 de julio de 2026 | 3 |
nodebb-activitypub-attributedto-local-uid-spoof-poc | entrada directa, 1 de julio de 2026 | 3 |
nghttp2-nghttpx-upgrade-queue-poison-poc | entrada directa, 26 de junio de 2026 | 3 |
nmap-ipv6-extlen-wrap-poc | entrada directa, 23 de junio de 2026 | 4 |
objdump-dlx-calc-poc | 7df01e4e20c7375a89e8ccf760526c52eb6ad582 | 41 |
openssh-agent-lock-provider-bypass | entrada directa, 11 de julio de 2026 | 4 |
openvpn-connect-echo-script-ace-poc | d2f904d9272d4388c9862131d40e32e072e85e38 | 8 |
php857-streambucket-soap-rce-rpoc | entrada directa, 26 de junio de 2026 | 6 |
pillow-imagecms-output-mode-oob-poc | entrada directa, 1 de julio de 2026 | 3 |
postgres-ri-owner-switched-cast-poc | entrada directa, 4 de julio de 2026 | 3 |
qemu-cxl-type3-mailbox-escape-poc | entrada directa, 1 de julio de 2026 | 7 |
redis-vset-duplicate-hnsw-id-rce-poc | entrada directa, 3 de julio de 2026 | 3 |
rustdesk-session-permission-pocs | entrada directa, 25 de junio de 2026 | 17 |
systeminformer-phsvc-trusted-host-lpe-poc | entrada directa, 24 de junio de 2026 | 3 |
vlc-vp9-reschange-crash-poc | fae72b82f24d03cf2fb9cb55fbb2e7774f684ff3 | 3 |
nextjs-unstable-cache-object-argument-collisionnodebb-activitypub-attributedto-local-uid-spoof-pocnghttp2-nghttpx-upgrade-queue-poison-pocnmap-ipv6-extlen-wrap-pocopenssh-agent-lock-provider-bypassphp857-streambucket-soap-rce-rpocpillow-imagecms-output-mode-oob-pocpostgres-ri-owner-switched-cast-pocqemu-cxl-type3-mailbox-escape-pocredis-vset-duplicate-hnsw-id-rce-pocrustdesk-session-permission-pocssysteminformer-phsvc-trusted-host-lpe-poc