
Archivio curato di exploit proof-of-concept pubblici e writeup di ricerca sulle vulnerabilità, che coprono la sicurezza web, binaria e di rete, con particolare attenzione alle CVE scoperte tramite fuzzing e alla divulgazione educativa.
https://discord.gg/WytKH65ZR unitevi per ricerca, aiuto, documentazione e altre informazioni utili per gli interessati.
Questo repository era incompleto al momento della pubblicazione.
Per quanto riguarda l'uso dell'IA, il mio flusso di lavoro di fuzzing è stato automatizzato dall'IA con un workflow rigoroso. Ho usato GPT-5.3 per TUTTO il fuzzing, dato che basta a malapena un "pensiero" quando si dispone di un flusso di lavoro efficiente. Contrariamente alla narrazione sempre più diffusa che io sia solo un bambino a caso che brucia token, ho DAVVERO una laurea nella materia e ho pubblicato diversi articoli sulla metodologia del fuzzing. Ho passato anni a ricercare e sviluppare nuovi strumenti e idee su come fare fuzzing. NON hai bisogno di un modello SOTA per aiutarti a identificare questi problemi, te lo prometto! Anche se potersi permettere un modello migliore è utile, i miei dati sembrano mostrare che il vantaggio è solo marginale se abbinato a una buona supervisione umana e a un buon flusso di lavoro. Nessuna delle PoC vere e proprie è stata "vibe-coded"; le ho, di fatto, digitate a mano. Ho però usato l'assistenza dell'IA per RustDesk, poiché non ho molta familiarità con il linguaggio. I file README, invece, sono molto chiaramente interamente realizzati dall'IA, dato che l'IA sa formattare un file Markdown davvero notevole. Li ho revisionati per assicurarmi che fossero accurati.
Vorrei anche riconoscere il merito di qualcuno per la scoperta su objdump. A quanto pare, qualcuno mi ha battuto sul tempo (e ha anche una PoC migliore!). Per favore, date loro il credito che meritano: https://github.com/4D4J/objdump-Out-Of-Bounds-write
Nuovi drop oggi ;) La cosa più grande finora (RITARDATA, VI PROMETTO CHE L'ATTESA NE VARRÀ LA PENA! Dopo questo, voi ragazzi di solito avrete una nuova PoC al giorno)
Ho anche notato che un numero sorprendente di "ricercatori di sicurezza" non è in grado di adattare la PoC per farla funzionare nel proprio ambiente. Amplierò le PoC per quei pochi eletti...
Se desideri collaborare/discutere con me, contattami su Discord @ashdfrkl
Condividere questo repository mi motiva a continuare a pubblicare le mie scoperte per tutti voi.
Un archivio consolidato dei miei writeup pubblici di proof-of-concept e di ricerca sulle vulnerabilità.
La maggior parte delle cartelle contiene uno dei miei ex repository PoC autonomi, conservato con il README originale e i file tracciati. Le nuove voci di ricerca vengono aggiunte direttamente qui come cartelle autonome.
Questa sezione si applica agli ex repository autonomi elencati sopra tramite hash di commit.
La verifica di consolidamento è stata effettuata su cloni GitHub freschi il 23 giugno 2026, prima che i vecchi repository autonomi venissero rimossi.
Il controllo ha confrontato l'albero HEAD di ciascun ex repository autonomo con la cartella corrispondente qui, utilizzando i dati dell'albero Git piuttosto che un diff approssimativo del filesystem. Per ogni voce tracciata, il controllo richiedeva:
ID blob Git corrispondenti significano che i byte dei file tracciati sono identici. Il controllo ha coperto 12 repository e 96 voci tracciate con zero discrepanze.
Questo repository preserva i contenuti di quelle PoC. I metadati a livello di repository, come stelle, issue, pull request, release e la cronologia Git separata, rimangono nelle cronologie dei repository originali.
Le voci dirette, incluse c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , e , sono tracciate dalla cronologia dei commit di questo repository.
NON utilizzare, in nessuna circostanza, alcun materiale di questo repository in modo dannoso. Questa è una ricerca sulle vulnerabilità in buona fede e a divulgazione aperta, pensata per invogliare più persone a esplorare questo settore della cybersecurity.
Il cybercrimine fa cringe.
| Cartella | Origine | Voci tracciate |
|---|
7zip-rar5-motw-chain-poc | bd9533f532c1e4ee6af783b9bb49d1133c600e2c | 3 |
anydesk-printer-com-impersonation-poc | 7491303301093b2d40bee9dadf6b38f757ce78e0 | 4 |
c-ares-tcp-uaf-calc-poc | voce diretta, 24 giugno 2026 | 7 |
curl-smtp-expn-recipient-crlf-injection | voce diretta, 1 luglio 2026 | 3 |
discourse-scoped-api-key-preauth-bypass | voce diretta, 3 luglio 2026 | 3 |
docker-cp-copyout-destination-escape | d1367b1381736d7f961ac808ce88d4e24a633adc | 5 |
firefox-152.0.5-backup-nss-rce-poc | voce diretta, 11 luglio 2026 | 12 |
firefox-smartwindow-private-url-exfil-poc | voce diretta, 24 giugno 2026 | 3 |
floci-apigateway-vtl-rce-poc | voce diretta, 23 giugno 2026 | 3 |
flowise-mcp-env-case-bypass-poc | ed9fab0086674f1b16467990b33bb9299e93429e | 3 |
ffmpeg-rasc-dlta-calc-poc | voce diretta, 26 giugno 2026 | 7 |
ghidra-12.1.2-rce-ace-calc-poc | 52dee6362990c03c0d753d074c85428824d46368 | 9 |
gitea-act-runner-container-options-poc | f06d78fb111732f3e7737f4c07e77ef94c4b64bf | 4 |
gogs-admin-csrf-git-hook-rce-poc | voce diretta, 1 luglio 2026 | 3 |
imagemagick-gs-delegate-hijack-poc | 8140e8ee0ed78beaf5e8303a795b70b138f5891b | 5 |
ladybird-wasm-esm-host-function-rce-poc | voce diretta, 1 luglio 2026 | 2 |
libarchive-zip-debuginfod-size-boundary | voce diretta, 1 luglio 2026 | 6 |
libssh2-cve-2026-55200-poc | voce diretta, 23 giugno 2026 | 3 |
libssh2-publickey-list-calc-poc | voce diretta, 25 giugno 2026 | 10 |
lunar-modrinth-chain-poc | ffd02120708b6503f11585858ce3724872f3b7a7 | 6 |
mybb-limited-acp-to-admin | 1610e0373943c2f6562a99f917d3a3d1fdd9056d | 5 |
nextcloud-federated-share-bearer-token-poc | voce diretta, 3 luglio 2026 | 3 |
nextjs-unstable-cache-object-argument-collision | voce diretta, 1 luglio 2026 | 3 |
nodebb-activitypub-attributedto-local-uid-spoof-poc | voce diretta, 1 luglio 2026 | 3 |
nghttp2-nghttpx-upgrade-queue-poison-poc | voce diretta, 26 giugno 2026 | 3 |
nmap-ipv6-extlen-wrap-poc | voce diretta, 23 giugno 2026 | 4 |
objdump-dlx-calc-poc | 7df01e4e20c7375a89e8ccf760526c52eb6ad582 | 41 |
openssh-agent-lock-provider-bypass | voce diretta, 11 luglio 2026 | 4 |
openvpn-connect-echo-script-ace-poc | d2f904d9272d4388c9862131d40e32e072e85e38 | 8 |
php857-streambucket-soap-rce-rpoc | voce diretta, 26 giugno 2026 | 6 |
pillow-imagecms-output-mode-oob-poc | voce diretta, 1 luglio 2026 | 3 |
postgres-ri-owner-switched-cast-poc | voce diretta, 4 luglio 2026 | 3 |
qemu-cxl-type3-mailbox-escape-poc | voce diretta, 1 luglio 2026 | 7 |
redis-vset-duplicate-hnsw-id-rce-poc | voce diretta, 3 luglio 2026 | 3 |
rustdesk-session-permission-pocs | voce diretta, 25 giugno 2026 | 17 |
systeminformer-phsvc-trusted-host-lpe-poc | voce diretta, 24 giugno 2026 | 3 |
vlc-vp9-reschange-crash-poc | fae72b82f24d03cf2fb9cb55fbb2e7774f684ff3 | 3 |
nextjs-unstable-cache-object-argument-collisionnodebb-activitypub-attributedto-local-uid-spoof-pocnghttp2-nghttpx-upgrade-queue-poison-pocnmap-ipv6-extlen-wrap-pocopenssh-agent-lock-provider-bypassphp857-streambucket-soap-rce-rpocpillow-imagecms-output-mode-oob-pocpostgres-ri-owner-switched-cast-pocqemu-cxl-type3-mailbox-escape-pocredis-vset-duplicate-hnsw-id-rce-pocrustdesk-session-permission-pocssysteminformer-phsvc-trusted-host-lpe-poc