
सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स और भेद्यता अनुसंधान लेखों का चयनित संग्रह, जो वेब, बाइनरी और नेटवर्क सुरक्षा को कवर करते हैं, जिसमें फ़ज़िंग द्वारा खोजे गए CVEs और शैक्षिक प्रकटीकरण पर ध्यान केंद्रित किया गया है।
https://discord.gg/WytKH65ZR अनुसंधान, सहायता, दस्तावेज़ीकरण और रुचि रखने वालों के लिए अधिक उपयोगी जानकारी के लिए शामिल हों।
यह रिपॉजिटरी प्रकाशित होने पर अधूरा था।
AI उपयोग के संबंध में, मेरा फ़ज़िंग वर्कफ़्लो एक सख्त वर्कफ़्लो के साथ AI द्वारा स्वचालित किया गया था। मैंने सभी फ़ज़िंग के लिए GPT-5.3 का उपयोग किया, क्योंकि जब एक कुशल वर्कफ़्लो प्रदान किया जाता है तो बमुश्किल किसी "सोच" की आवश्यकता होती है। इस बढ़ती कहानी के विपरीत कि मैं सिर्फ टोकन जलाने वाला एक यादृच्छिक बच्चा हूं, मेरे पास वास्तव में इस विषय में डिग्री है और फ़ज़िंग पद्धति पर कई पेपर प्रकाशित किए हैं। मैंने फ़ज़िंग करने के लिए नए उपकरणों और विचारों पर शोध और विकास में वर्षों बिताए। आपको इन मुद्दों की पहचान करने में मदद करने के लिए SOTA मॉडल की आवश्यकता नहीं है, मैं वादा करता हूँ! हालांकि एक बेहतर मॉडल खरीदने में सक्षम होना सहायक है, मेरा डेटा ऐसा प्रतीत होता है कि जब अच्छी मानव निगरानी और एक अच्छे वर्कफ़्लो के साथ जोड़ा जाता है तो यह केवल सीमांत होता है। वास्तविक PoCs में से किसी को भी वाइब-कोड नहीं किया गया था; मैंने वास्तव में उन्हें हाथ से टाइप किया था। हालांकि, मैंने RustDesk के लिए AI सहायता का उपयोग किया, क्योंकि मैं उस भाषा से इतना परिचित नहीं हूं। हालांकि, README फ़ाइलें स्पष्ट रूप से पूरी तरह से AI द्वारा बनाई गई हैं, क्योंकि AI एक बहुत अच्छी Markdown फ़ाइल को फ़ॉर्मेट कर सकता है। मैंने उनकी सटीकता सुनिश्चित करने के लिए उनकी समीक्षा की।
मैं objdump खोज के लिए किसी को श्रेय देना चाहूंगा। पता चला है, किसी ने मुझसे पहले ही इसे कर लिया (उनके पास एक बेहतर PoC भी है!)। कृपया उन्हें उनका हक दें: https://github.com/4D4J/objdump-Out-Of-Bounds-write
आज नए ड्रॉप्स ;) अब तक की सबसे बड़ी चीज़ (विलंबित, मैं वादा करता हूँ इंतज़ार इसके लायक होगा! इसके बाद, आप लोगों को आमतौर पर एक दिन में एक नया PoC मिलेगा)
मैंने यह भी देखा है कि "सुरक्षा शोधकर्ताओं" की आश्चर्यजनक संख्या अपने वातावरण में काम करने के लिए PoC को समायोजित करने में सक्षम नहीं है। मैं उन चुनिंदा लोगों के लिए PoCs को व्यापक बनाऊंगा...
यदि आप मेरे साथ सहयोग/चर्चा करना चाहते हैं, तो मुझसे Discord पर @ashdfrkl पर संपर्क करें।
इस रिपॉजिटरी को साझा करने से मुझे आप सभी के लिए अपने निष्कर्षों को जारी रखने के लिए प्रेरित रखता है।
मेरे सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट और भेद्यता अनुसंधान लेखों का एक समेकित संग्रह।
अधिकांश फ़ोल्डरों में मेरे पूर्व स्टैंडअलोन PoC रिपॉजिटरी में से एक शामिल है, इसके मूल README और ट्रैक की गई फ़ाइलों के साथ संरक्षित। नई अनुसंधान प्रविष्टियाँ सीधे यहाँ स्व-निहित फ़ोल्डरों के रूप में जोड़ी जाती हैं।
यह खंड कमिट हैश द्वारा ऊपर सूचीबद्ध पूर्व स्टैंडअलोन रिपॉजिटरी पर लागू होता है।
समेकन की जाँच पुराने स्टैंडअलोन रिपॉजिटरी को हटाने से पहले 23 जून, 2026 को ताज़ा GitHub क्लोन से की गई थी।
जाँच में प्रत्येक पूर्व स्टैंडअलोन रिपॉजिटरी के HEAD ट्री की तुलना एक ढीली फाइलसिस्टम डिफ के बजाय Git ट्री डेटा का उपयोग करके यहाँ मिलान फ़ोल्डर से की गई। प्रत्येक ट्रैक की गई प्रविष्टि के लिए, जाँच में आवश्यक था:
मेल खाने वाले Git ब्लॉब आईडी का मतलब है कि ट्रैक की गई फ़ाइल बाइट्स समान हैं। जाँच में 12 रिपॉजिटरी और 96 ट्रैक की गई प्रविष्टियाँ शामिल थीं जिनमें शून्य बेमेल थे।
यह रिपॉजिटरी उन PoCs की सामग्री को संरक्षित करती है। रिपॉजिटरी-स्तरीय मेटाडेटा जैसे स्टार्स, इश्यू, पुल रिक्वेस्ट, रिलीज़ और अलग Git इतिहास मूल रिपॉजिटरी इतिहास में रहते हैं।
सीधी प्रविष्टियाँ, जिनमें c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , , और शामिल हैं, इस रिपॉजिटरी के कमिट इतिहास द्वारा ट्रैक की जाती हैं।
किसी भी परिस्थिति में, इस रिपॉजिटरी में किसी भी सामग्री का दुर्भावनापूर्ण उपयोग न करें। यह सद्भावना, खुला प्रकटीकरण भेद्यता अनुसंधान है जिसका उद्देश्य अधिक लोगों को साइबर सुरक्षा के इस क्षेत्र का पता लगाने में रुचि लेना है।
साइबरक्राइम क्रिंज है।
| फ़ोल्डर | स्रोत | ट्रैक की गई प्रविष्टियाँ |
|---|
7zip-rar5-motw-chain-poc | bd9533f532c1e4ee6af783b9bb49d1133c600e2c | 3 |
anydesk-printer-com-impersonation-poc | 7491303301093b2d40bee9dadf6b38f757ce78e0 | 4 |
c-ares-tcp-uaf-calc-poc | सीधी प्रविष्टि, जून 24, 2026 | 7 |
curl-smtp-expn-recipient-crlf-injection | सीधी प्रविष्टि, जुलाई 1, 2026 | 3 |
discourse-scoped-api-key-preauth-bypass | सीधी प्रविष्टि, जुलाई 3, 2026 | 3 |
docker-cp-copyout-destination-escape | d1367b1381736d7f961ac808ce88d4e24a633adc | 5 |
firefox-152.0.5-backup-nss-rce-poc | सीधी प्रविष्टि, जुलाई 11, 2026 | 12 |
firefox-smartwindow-private-url-exfil-poc | सीधी प्रविष्टि, जून 24, 2026 | 3 |
floci-apigateway-vtl-rce-poc | सीधी प्रविष्टि, जून 23, 2026 | 3 |
flowise-mcp-env-case-bypass-poc | ed9fab0086674f1b16467990b33bb9299e93429e | 3 |
ffmpeg-rasc-dlta-calc-poc | सीधी प्रविष्टि, जून 26, 2026 | 7 |
ghidra-12.1.2-rce-ace-calc-poc | 52dee6362990c03c0d753d074c85428824d46368 | 9 |
gitea-act-runner-container-options-poc | f06d78fb111732f3e7737f4c07e77ef94c4b64bf | 4 |
gogs-admin-csrf-git-hook-rce-poc | सीधी प्रविष्टि, जुलाई 1, 2026 | 3 |
imagemagick-gs-delegate-hijack-poc | 8140e8ee0ed78beaf5e8303a795b70b138f5891b | 5 |
ladybird-wasm-esm-host-function-rce-poc | सीधी प्रविष्टि, जुलाई 1, 2026 | 2 |
libarchive-zip-debuginfod-size-boundary | सीधी प्रविष्टि, जुलाई 1, 2026 | 6 |
libssh2-cve-2026-55200-poc | सीधी प्रविष्टि, जून 23, 2026 | 3 |
libssh2-publickey-list-calc-poc | सीधी प्रविष्टि, जून 25, 2026 | 10 |
lunar-modrinth-chain-poc | ffd02120708b6503f11585858ce3724872f3b7a7 | 6 |
mybb-limited-acp-to-admin | 1610e0373943c2f6562a99f917d3a3d1fdd9056d | 5 |
nextcloud-federated-share-bearer-token-poc | सीधी प्रविष्टि, जुलाई 3, 2026 | 3 |
nextjs-unstable-cache-object-argument-collision | सीधी प्रविष्टि, जुलाई 1, 2026 | 3 |
nodebb-activitypub-attributedto-local-uid-spoof-poc | सीधी प्रविष्टि, जुलाई 1, 2026 | 3 |
nghttp2-nghttpx-upgrade-queue-poison-poc | सीधी प्रविष्टि, जून 26, 2026 | 3 |
nmap-ipv6-extlen-wrap-poc | सीधी प्रविष्टि, जून 23, 2026 | 4 |
objdump-dlx-calc-poc | 7df01e4e20c7375a89e8ccf760526c52eb6ad582 | 41 |
openssh-agent-lock-provider-bypass | सीधी प्रविष्टि, जुलाई 11, 2026 | 4 |
openvpn-connect-echo-script-ace-poc | d2f904d9272d4388c9862131d40e32e072e85e38 | 8 |
php857-streambucket-soap-rce-rpoc | सीधी प्रविष्टि, जून 26, 2026 | 6 |
pillow-imagecms-output-mode-oob-poc | सीधी प्रविष्टि, जुलाई 1, 2026 | 3 |
postgres-ri-owner-switched-cast-poc | सीधी प्रविष्टि, जुलाई 4, 2026 | 3 |
qemu-cxl-type3-mailbox-escape-poc | सीधी प्रविष्टि, जुलाई 1, 2026 | 7 |
redis-vset-duplicate-hnsw-id-rce-poc | सीधी प्रविष्टि, जुलाई 3, 2026 | 3 |
rustdesk-session-permission-pocs | सीधी प्रविष्टि, जून 25, 2026 | 17 |
systeminformer-phsvc-trusted-host-lpe-poc | सीधी प्रविष्टि, जून 24, 2026 | 3 |
vlc-vp9-reschange-crash-poc | fae72b82f24d03cf2fb9cb55fbb2e7774f684ff3 | 3 |
nextjs-unstable-cache-object-argument-collisionnodebb-activitypub-attributedto-local-uid-spoof-pocnghttp2-nghttpx-upgrade-queue-poison-pocnmap-ipv6-extlen-wrap-pocopenssh-agent-lock-provider-bypassphp857-streambucket-soap-rce-rpocpillow-imagecms-output-mode-oob-pocpostgres-ri-owner-switched-cast-pocqemu-cxl-type3-mailbox-escape-pocredis-vset-duplicate-hnsw-id-rce-pocrustdesk-session-permission-pocssysteminformer-phsvc-trusted-host-lpe-poc