
공개된 개념 증명 익스플로잇과 취약점 연구 글을 선별하여 보관한 아카이브로, 웹, 바이너리, 네트워크 보안을 다루며, 퍼징으로 발견된 CVE와 교육적 공개에 중점을 둡니다.
https://discord.gg/WytKH65ZR 연구, 도움, 문서화 및 관심 있는 분들을 위한 더 유용한 정보를 위해 참여하세요.
이 레포지토리는 게시 당시 불완전했습니다.
AI 사용과 관련하여, 제 퍼징 워크플로우는 엄격한 워크플로우로 AI에 의해 자동화되었습니다. 효율적인 워크플로우가 제공될 때는 거의 "생각"이 필요하지 않기 때문에 저는 모든 퍼징에 GPT-5.3을 사용했습니다. 제가 그냥 토큰을 태우는 어떤 무작위 아이일 뿐이라는 점점 커지는 이야기와 달리, 저는 실제로 이 분야에 대한 학위를 가지고 있으며 퍼징 방법론에 대한 여러 논문을 발표했습니다. 저는 퍼징 방법에 대한 새로운 도구와 아이디어를 연구하고 개발하는 데 수년을 보냈습니다. 이러한 문제를 식별하는 데 SOTA 모델이 필요하지 않다고 약속드립니다! 더 나은 모델을 사용할 수 있는 것이 도움이 되지만, 적절한 인간 감독과 좋은 워크플로우가 결합되면 그 효과는 미미하다는 것이 제 데이터가 보여주는 바입니다. 실제 PoC 자체는 바이브 코딩되지 않았습니다. 제가 실제로 직접 입력했습니다. 다만 RustDesk의 경우 언어에 덜 익숙하여 AI 도움을 받았습니다. 그러나 README 파일은 분명히 전적으로 AI가 작성했습니다. AI가 꽤 괜찮은 Markdown 파일을 포맷할 수 있기 때문입니다. 정확한지 확인하기 위해 검토했습니다.
또한 objdump 발견에 대해 누군가에게 감사를 표하고 싶습니다. 알고 보니 누군가가 저보다 먼저 발견했습니다(더 좋은 PoC도 있습니다!). 그들에게 마땅한 공을 돌려주시기 바랍니다: https://github.com/4D4J/objdump-Out-Of-Bounds-write
오늘 새로운 드롭입니다 ;) 지금까지 가장 큰 것입니다 (지연됨, 기다릴 가치가 있다고 약속합니다! 이후에는 여러분이 보통 하루에 하나의 새로운 PoC를 받게 됩니다.)
또한 놀랍게도 많은 "보안 연구원"들이 PoC를 자신의 환경에 맞게 조정하지 못하는 것을 발견했습니다. 그 소수를 위해 PoC를 확장하겠습니다...
저와 협업/논의를 원하시면 디스코드 @ashdfrkl로 연락주세요.
이 레포지토리를 공유하면 제가 발견한 내용을 계속 공개할 동기를 얻습니다.
공개된 개념 증명 및 취약점 연구 보고서의 통합 아카이브입니다.
대부분의 폴더에는 이전에 독립적으로 운영되던 PoC 레포지토리 중 하나가 원래 README와 추적된 파일과 함께 보존되어 있습니다. 새로운 연구 항목은 독립된 폴더로 여기에 직접 추가됩니다.
| 폴더 | 출처 | 추적된 항목 |
|---|
7zip-rar5-motw-chain-poc | bd9533f532c1e4ee6af783b9bb49d1133c600e2c | 3 |
anydesk-printer-com-impersonation-poc | 7491303301093b2d40bee9dadf6b38f757ce78e0 | 4 |
c-ares-tcp-uaf-calc-poc | 직접 항목, 2026년 6월 24일 | 7 |
curl-smtp-expn-recipient-crlf-injection | 직접 항목, 2026년 7월 1일 | 3 |
discourse-scoped-api-key-preauth-bypass | 직접 항목, 2026년 7월 3일 | 3 |
docker-cp-copyout-destination-escape | d1367b1381736d7f961ac808ce88d4e24a633adc | 5 |
firefox-152.0.5-backup-nss-rce-poc | 직접 항목, 2026년 7월 11일 | 12 |
firefox-smartwindow-private-url-exfil-poc | 직접 항목, 2026년 6월 24일 | 3 |
floci-apigateway-vtl-rce-poc | 직접 항목, 2026년 6월 23일 | 3 |
flowise-mcp-env-case-bypass-poc | ed9fab0086674f1b16467990b33bb9299e93429e | 3 |
ffmpeg-rasc-dlta-calc-poc | 직접 항목, 2026년 6월 26일 | 7 |
ghidra-12.1.2-rce-ace-calc-poc | 52dee6362990c03c0d753d074c85428824d46368 | 9 |
gitea-act-runner-container-options-poc | f06d78fb111732f3e7737f4c07e77ef94c4b64bf | 4 |
gogs-admin-csrf-git-hook-rce-poc | 직접 항목, 2026년 7월 1일 | 3 |
imagemagick-gs-delegate-hijack-poc | 8140e8ee0ed78beaf5e8303a795b70b138f5891b | 5 |
ladybird-wasm-esm-host-function-rce-poc | 직접 항목, 2026년 7월 1일 | 2 |
libarchive-zip-debuginfod-size-boundary | 직접 항목, 2026년 7월 1일 | 6 |
libssh2-cve-2026-55200-poc | 직접 항목, 2026년 6월 23일 | 3 |
libssh2-publickey-list-calc-poc | 직접 항목, 2026년 6월 25일 | 10 |
lunar-modrinth-chain-poc | ffd02120708b6503f11585858ce3724872f3b7a7 | 6 |
mybb-limited-acp-to-admin | 1610e0373943c2f6562a99f917d3a3d1fdd9056d | 5 |
nextcloud-federated-share-bearer-token-poc | 직접 항목, 2026년 7월 3일 | 3 |
nextjs-unstable-cache-object-argument-collision | 직접 항목, 2026년 7월 1일 | 3 |
nodebb-activitypub-attributedto-local-uid-spoof-poc | 직접 항목, 2026년 7월 1일 | 3 |
nghttp2-nghttpx-upgrade-queue-poison-poc | 직접 항목, 2026년 6월 26일 | 3 |
nmap-ipv6-extlen-wrap-poc | 직접 항목, 2026년 6월 23일 | 4 |
objdump-dlx-calc-poc | 7df01e4e20c7375a89e8ccf760526c52eb6ad582 | 41 |
openssh-agent-lock-provider-bypass | 직접 항목, 2026년 7월 11일 | 4 |
openvpn-connect-echo-script-ace-poc | d2f904d9272d4388c9862131d40e32e072e85e38 | 8 |
php857-streambucket-soap-rce-rpoc | 직접 항목, 2026년 6월 26일 | 6 |
pillow-imagecms-output-mode-oob-poc | 직접 항목, 2026년 7월 1일 | 3 |
postgres-ri-owner-switched-cast-poc | 직접 항목, 2026년 7월 4일 | 3 |
qemu-cxl-type3-mailbox-escape-poc | 직접 항목, 2026년 7월 1일 | 7 |
redis-vset-duplicate-hnsw-id-rce-poc | 직접 항목, 2026년 7월 3일 | 3 |
rustdesk-session-permission-pocs | 직접 항목, 2026년 6월 25일 | 17 |
systeminformer-phsvc-trusted-host-lpe-poc | 직접 항목, 2026년 6월 24일 | 3 |
vlc-vp9-reschange-crash-poc | fae72b82f24d03cf2fb9cb55fbb2e7774f684ff3 | 3 |
이 섹션은 위에 커밋 해시로 나열된 이전 독립 레포지토리에 적용됩니다.
통합 확인은 2026년 6월 23일, 이전 독립 레포지토리가 삭제되기 전에 깃허브에서 새로 클론하여 수행되었습니다.
확인은 각 이전 독립 레포지토리의 HEAD 트리를 느슨한 파일 시스템 비교 대신 Git 트리 데이터를 사용하여 여기의 일치하는 폴더와 비교했습니다. 추적된 모든 항목에 대해 확인은 다음을 요구했습니다:
일치하는 Git blob ID는 추적된 파일 바이트가 동일함을 의미합니다. 확인은 12개의 레포지토리와 96개의 추적된 항목을 대상으로 수행되었으며 불일치가 전혀 없었습니다.
이 레포지토리는 해당 PoC의 내용을 보존합니다. 별표, 이슈, 풀 리퀘스트, 릴리스, 분리된 Git 히스토리와 같은 레포지토리 수준의 메타데이터는 원래 레포지토리 히스토리에 남아 있습니다.
c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, nextjs-unstable-cache-object-argument-collision, nodebb-activitypub-attributedto-local-uid-spoof-poc, nghttp2-nghttpx-upgrade-queue-poison-poc, nmap-ipv6-extlen-wrap-poc, openssh-agent-lock-provider-bypass, php857-streambucket-soap-rce-rpoc, pillow-imagecms-output-mode-oob-poc, postgres-ri-owner-switched-cast-poc, qemu-cxl-type3-mailbox-escape-poc, redis-vset-duplicate-hnsw-id-rce-poc, rustdesk-session-permission-pocs, systeminformer-phsvc-trusted-host-lpe-poc을 포함한 직접 항목은 이 레포지토리의 커밋 히스토리에 의해 추적됩니다.
어떤 상황에서도 이 레포지토리의 자료를 악의적으로 사용하지 마십시오. 이는 더 많은 사람들이 이 사이버 보안 분야를 탐구하는 데 관심을 갖도록 하기 위한 선의에 기반한 공개 취약점 연구입니다. 사이버 범죄는 부끄러운 짓입니다.