Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
exploitarium — Archive organisée d'exploits de preuve de concept publics et de rapports de recherche sur les vulnérabilités couvrant la sécurité web, binaire et réseau, avec un accent sur les CVE découvertes par fuzzing et la divulgation à visée pédagogique. | Kitploit
Archive organisée d'exploits de preuve de concept publics et de rapports de recherche sur les vulnérabilités couvrant la sécurité web, binaire et réseau, avec un accent sur les CVE découvertes par fuzzing et la divulgation à visée pédagogique.
https://discord.gg/WytKH65ZR rejoignez-nous pour la recherche, de l'aide, de la documentation et plus d'informations utiles pour les personnes intéressées.
Déclaration
Ce dépôt était incomplet lors de sa publication.
En ce qui concerne l'utilisation de l'IA, mon workflow de fuzzing a été automatisé par l'IA selon un workflow strict. J'ai utilisé GPT-5.3 pour TOUT le fuzzing, car à peine une « réflexion » est nécessaire lorsqu'on dispose d'un workflow efficace. Contrairement au récit de plus en plus répandu selon lequel je ne serais qu'un enfant au hasard qui brûle des tokens, j'ai bel et bien un diplôme dans le domaine et j'ai publié plusieurs articles sur la méthodologie de fuzzing. J'ai passé des années à rechercher et à développer de nouveaux outils et de nouvelles idées sur la façon de fuzzer. Vous n'avez PAS besoin d'un modèle SOTA pour vous aider à identifier ces problèmes, je vous le promets ! Bien que pouvoir s'offrir un meilleur modèle soit utile, mes données semblent montrer que cela ne fait qu'une différence marginale lorsqu'on l'associe à une supervision humaine correcte et à un bon workflow. Aucun des PoC eux-mêmes n'a été vibe-codé ; je les ai en fait tapés à la main. J'ai cependant utilisé l'assistance de l'IA pour RustDesk, car je ne connais pas aussi bien ce langage. Les fichiers README, en revanche, sont très clairement entièrement générés par l'IA, car l'IA sait mettre en forme un fichier Markdown sacrément efficace. Je les ai relus pour m'assurer qu'ils étaient exacts.
Je voudrais aussi rendre hommage à quelqu'un pour la découverte sur objdump. Il s'avère que quelqu'un m'a devancé (et cette personne a aussi un meilleur PoC !). Merci de lui accorder le crédit qu'elle mérite :
https://github.com/4D4J/objdump-Out-Of-Bounds-write
Nouvelles/Contact
Nouvelles publications aujourd'hui ;) Le plus gros truc à ce jour (DIFFÉRÉ, JE PROMETS QUE L'ATTENTE EN VAUDRA LA PEINE ! Après ça, vous aurez généralement un nouveau PoC par jour)
J'ai aussi remarqué qu'un nombre surprenant de « chercheurs en sécurité » ne sont pas capables d'adapter le PoC pour qu'il fonctionne dans leur environnement. J'élargirai les PoC pour ces quelques privilégiés...
Si vous souhaitez collaborer/discuter avec moi, contactez-moi sur Discord @ashdfrkl
Partager ce dépôt me motive à continuer à publier mes découvertes pour vous tous.
Exploitarium
Une archive consolidée de mes preuves de concept publiques et de mes rapports de recherche en vulnérabilités.
La plupart des dossiers contiennent l'un de mes anciens dépôts de PoC autonomes, préservé avec son README d'origine et ses fichiers suivis. Les nouvelles entrées de recherche sont ajoutées directement ici sous forme de dossiers autonomes.
Contenu
Dossier
Source
Entrées suivies
7zip-rar5-motw-chain-poc
bd9533f532c1e4ee6af783b9bb49d1133c600e2c
3
anydesk-printer-com-impersonation-poc
7491303301093b2d40bee9dadf6b38f757ce78e0
4
c-ares-tcp-uaf-calc-poc
entrée directe, 24 juin 2026
7
curl-smtp-expn-recipient-crlf-injection
entrée directe, 1er juillet 2026
3
discourse-scoped-api-key-preauth-bypass
entrée directe, 3 juillet 2026
3
docker-cp-copyout-destination-escape
d1367b1381736d7f961ac808ce88d4e24a633adc
5
firefox-152.0.5-backup-nss-rce-poc
entrée directe, 11 juillet 2026
12
firefox-smartwindow-private-url-exfil-poc
entrée directe, 24 juin 2026
3
floci-apigateway-vtl-rce-poc
entrée directe, 23 juin 2026
3
flowise-mcp-env-case-bypass-poc
ed9fab0086674f1b16467990b33bb9299e93429e
3
ffmpeg-rasc-dlta-calc-poc
entrée directe, 26 juin 2026
7
ghidra-12.1.2-rce-ace-calc-poc
52dee6362990c03c0d753d074c85428824d46368
9
gitea-act-runner-container-options-poc
f06d78fb111732f3e7737f4c07e77ef94c4b64bf
4
gogs-admin-csrf-git-hook-rce-poc
entrée directe, 1er juillet 2026
3
imagemagick-gs-delegate-hijack-poc
8140e8ee0ed78beaf5e8303a795b70b138f5891b
Vérification de la consolidation
Cette section s'applique aux anciens dépôts autonomes listés ci-dessus par hash de commit.
La consolidation a été vérifiée à partir de clones GitHub frais le 23 juin 2026 avant que les anciens dépôts autonomes ne soient supprimés.
La vérification a comparé l'arbre HEAD de chaque ancien dépôt autonome au dossier correspondant ici, en utilisant les données d'arborescence Git plutôt qu'un diff de système de fichiers brut. Pour chaque entrée suivie, la vérification exigeait :
le même chemin relatif ;
le même type d'objet Git ;
le même mode d'arborescence, y compris les bits exécutables ;
le même identifiant de blob Git.
Des identifiants de blob Git identiques signifient que les octets des fichiers suivis sont identiques. La vérification a couvert 12 dépôts et 96 entrées suivies avec zéro écart.
Ce dépôt préserve le contenu de ces PoC. Les métadonnées au niveau du dépôt telles que les étoiles, les issues, les pull requests, les versions et l'historique Git séparé restent dans les historiques des dépôts d'origine.
Les entrées directes, y compris c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, nextjs-unstable-cache-object-argument-collision, nodebb-activitypub-attributedto-local-uid-spoof-poc, nghttp2-nghttpx-upgrade-queue-poison-poc, nmap-ipv6-extlen-wrap-poc, openssh-agent-lock-provider-bypass, php857-streambucket-soap-rce-rpoc, pillow-imagecms-output-mode-oob-poc, postgres-ri-owner-switched-cast-poc, qemu-cxl-type3-mailbox-escape-poc, redis-vset-duplicate-hnsw-id-rce-poc, rustdesk-session-permission-pocs et systeminformer-phsvc-trusted-host-lpe-poc sont suivies par l'historique des commits de ce dépôt.
ABUS
N'UTILISEZ PAS, en aucune circonstance, le contenu de ce dépôt à des fins malveillantes. Il s'agit d'une recherche en vulnérabilités de bonne foi, à divulgation ouverte, destinée à donner envie à davantage de personnes d'explorer ce domaine de la cybersécurité.