
Archive organisée d'exploits de preuve de concept publics et de rapports de recherche sur les vulnérabilités couvrant la sécurité web, binaire et réseau, avec un accent sur les CVE découvertes par fuzzing et la divulgation à visée pédagogique.
https://discord.gg/WytKH65ZR rejoignez-nous pour la recherche, de l'aide, de la documentation et plus d'informations utiles pour les personnes intéressées.
Ce dépôt était incomplet lors de sa publication.
En ce qui concerne l'utilisation de l'IA, mon workflow de fuzzing a été automatisé par l'IA selon un workflow strict. J'ai utilisé GPT-5.3 pour TOUT le fuzzing, car à peine une « réflexion » est nécessaire lorsqu'on dispose d'un workflow efficace. Contrairement au récit de plus en plus répandu selon lequel je ne serais qu'un enfant au hasard qui brûle des tokens, j'ai bel et bien un diplôme dans le domaine et j'ai publié plusieurs articles sur la méthodologie de fuzzing. J'ai passé des années à rechercher et à développer de nouveaux outils et de nouvelles idées sur la façon de fuzzer. Vous n'avez PAS besoin d'un modèle SOTA pour vous aider à identifier ces problèmes, je vous le promets ! Bien que pouvoir s'offrir un meilleur modèle soit utile, mes données semblent montrer que cela ne fait qu'une différence marginale lorsqu'on l'associe à une supervision humaine correcte et à un bon workflow. Aucun des PoC eux-mêmes n'a été vibe-codé ; je les ai en fait tapés à la main. J'ai cependant utilisé l'assistance de l'IA pour RustDesk, car je ne connais pas aussi bien ce langage. Les fichiers README, en revanche, sont très clairement entièrement générés par l'IA, car l'IA sait mettre en forme un fichier Markdown sacrément efficace. Je les ai relus pour m'assurer qu'ils étaient exacts.
Je voudrais aussi rendre hommage à quelqu'un pour la découverte sur objdump. Il s'avère que quelqu'un m'a devancé (et cette personne a aussi un meilleur PoC !). Merci de lui accorder le crédit qu'elle mérite : https://github.com/4D4J/objdump-Out-Of-Bounds-write
Nouvelles publications aujourd'hui ;) Le plus gros truc à ce jour (DIFFÉRÉ, JE PROMETS QUE L'ATTENTE EN VAUDRA LA PEINE ! Après ça, vous aurez généralement un nouveau PoC par jour)
J'ai aussi remarqué qu'un nombre surprenant de « chercheurs en sécurité » ne sont pas capables d'adapter le PoC pour qu'il fonctionne dans leur environnement. J'élargirai les PoC pour ces quelques privilégiés...
Si vous souhaitez collaborer/discuter avec moi, contactez-moi sur Discord @ashdfrkl
Partager ce dépôt me motive à continuer à publier mes découvertes pour vous tous.
Une archive consolidée de mes preuves de concept publiques et de mes rapports de recherche en vulnérabilités.
La plupart des dossiers contiennent l'un de mes anciens dépôts de PoC autonomes, préservé avec son README d'origine et ses fichiers suivis. Les nouvelles entrées de recherche sont ajoutées directement ici sous forme de dossiers autonomes.
Cette section s'applique aux anciens dépôts autonomes listés ci-dessus par hash de commit.
La consolidation a été vérifiée à partir de clones GitHub frais le 23 juin 2026 avant que les anciens dépôts autonomes ne soient supprimés.
La vérification a comparé l'arbre HEAD de chaque ancien dépôt autonome au dossier correspondant ici, en utilisant les données d'arborescence Git plutôt qu'un diff de système de fichiers brut. Pour chaque entrée suivie, la vérification exigeait :
Des identifiants de blob Git identiques signifient que les octets des fichiers suivis sont identiques. La vérification a couvert 12 dépôts et 96 entrées suivies avec zéro écart.
Ce dépôt préserve le contenu de ces PoC. Les métadonnées au niveau du dépôt telles que les étoiles, les issues, les pull requests, les versions et l'historique Git séparé restent dans les historiques des dépôts d'origine.
Les entrées directes, y compris c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , et sont suivies par l'historique des commits de ce dépôt.
N'UTILISEZ PAS, en aucune circonstance, le contenu de ce dépôt à des fins malveillantes. Il s'agit d'une recherche en vulnérabilités de bonne foi, à divulgation ouverte, destinée à donner envie à davantage de personnes d'explorer ce domaine de la cybersécurité.
La cybercriminalité, c'est cringe.
| Dossier | Source | Entrées suivies |
|---|
7zip-rar5-motw-chain-poc | bd9533f532c1e4ee6af783b9bb49d1133c600e2c | 3 |
anydesk-printer-com-impersonation-poc | 7491303301093b2d40bee9dadf6b38f757ce78e0 | 4 |
c-ares-tcp-uaf-calc-poc | entrée directe, 24 juin 2026 | 7 |
curl-smtp-expn-recipient-crlf-injection | entrée directe, 1er juillet 2026 | 3 |
discourse-scoped-api-key-preauth-bypass | entrée directe, 3 juillet 2026 | 3 |
docker-cp-copyout-destination-escape | d1367b1381736d7f961ac808ce88d4e24a633adc | 5 |
firefox-152.0.5-backup-nss-rce-poc | entrée directe, 11 juillet 2026 | 12 |
firefox-smartwindow-private-url-exfil-poc | entrée directe, 24 juin 2026 | 3 |
floci-apigateway-vtl-rce-poc | entrée directe, 23 juin 2026 | 3 |
flowise-mcp-env-case-bypass-poc | ed9fab0086674f1b16467990b33bb9299e93429e | 3 |
ffmpeg-rasc-dlta-calc-poc | entrée directe, 26 juin 2026 | 7 |
ghidra-12.1.2-rce-ace-calc-poc | 52dee6362990c03c0d753d074c85428824d46368 | 9 |
gitea-act-runner-container-options-poc | f06d78fb111732f3e7737f4c07e77ef94c4b64bf | 4 |
gogs-admin-csrf-git-hook-rce-poc | entrée directe, 1er juillet 2026 | 3 |
imagemagick-gs-delegate-hijack-poc | 8140e8ee0ed78beaf5e8303a795b70b138f5891b | 5 |
ladybird-wasm-esm-host-function-rce-poc | entrée directe, 1er juillet 2026 | 2 |
libarchive-zip-debuginfod-size-boundary | entrée directe, 1er juillet 2026 | 6 |
libssh2-cve-2026-55200-poc | entrée directe, 23 juin 2026 | 3 |
libssh2-publickey-list-calc-poc | entrée directe, 25 juin 2026 | 10 |
lunar-modrinth-chain-poc | ffd02120708b6503f11585858ce3724872f3b7a7 | 6 |
mybb-limited-acp-to-admin | 1610e0373943c2f6562a99f917d3a3d1fdd9056d | 5 |
nextcloud-federated-share-bearer-token-poc | entrée directe, 3 juillet 2026 | 3 |
nextjs-unstable-cache-object-argument-collision | entrée directe, 1er juillet 2026 | 3 |
nodebb-activitypub-attributedto-local-uid-spoof-poc | entrée directe, 1er juillet 2026 | 3 |
nghttp2-nghttpx-upgrade-queue-poison-poc | entrée directe, 26 juin 2026 | 3 |
nmap-ipv6-extlen-wrap-poc | entrée directe, 23 juin 2026 | 4 |
objdump-dlx-calc-poc | 7df01e4e20c7375a89e8ccf760526c52eb6ad582 | 41 |
openssh-agent-lock-provider-bypass | entrée directe, 11 juillet 2026 | 4 |
openvpn-connect-echo-script-ace-poc | d2f904d9272d4388c9862131d40e32e072e85e38 | 8 |
php857-streambucket-soap-rce-rpoc | entrée directe, 26 juin 2026 | 6 |
pillow-imagecms-output-mode-oob-poc | entrée directe, 1er juillet 2026 | 3 |
postgres-ri-owner-switched-cast-poc | entrée directe, 4 juillet 2026 | 3 |
qemu-cxl-type3-mailbox-escape-poc | entrée directe, 1er juillet 2026 | 7 |
redis-vset-duplicate-hnsw-id-rce-poc | entrée directe, 3 juillet 2026 | 3 |
rustdesk-session-permission-pocs | entrée directe, 25 juin 2026 | 17 |
systeminformer-phsvc-trusted-host-lpe-poc | entrée directe, 24 juin 2026 | 3 |
vlc-vp9-reschange-crash-poc | fae72b82f24d03cf2fb9cb55fbb2e7774f684ff3 | 3 |
nextjs-unstable-cache-object-argument-collisionnodebb-activitypub-attributedto-local-uid-spoof-pocnghttp2-nghttpx-upgrade-queue-poison-pocnmap-ipv6-extlen-wrap-pocopenssh-agent-lock-provider-bypassphp857-streambucket-soap-rce-rpocpillow-imagecms-output-mode-oob-pocpostgres-ri-owner-switched-cast-pocqemu-cxl-type3-mailbox-escape-pocredis-vset-duplicate-hnsw-id-rce-pocrustdesk-session-permission-pocssysteminformer-phsvc-trusted-host-lpe-poc