https://discord.gg/WytKH65ZR 연구, 도움, 문서화 및 관심 있는 분들을 위한 더 유용한 정보를 위해 참여하세요.
진술
이 레포지토리는 게시 당시 불완전했습니다.
AI 사용과 관련하여, 제 퍼징 워크플로우는 엄격한 워크플로우로 AI에 의해 자동화되었습니다. 효율적인 워크플로우가 제공될 때는 거의 "생각"이 필요하지 않기 때문에 저는 모든 퍼징에 GPT-5.3을 사용했습니다. 제가 그냥 토큰을 태우는 어떤 무작위 아이일 뿐이라는 점점 커지는 이야기와 달리, 저는 실제로 이 분야에 대한 학위를 가지고 있으며 퍼징 방법론에 대한 여러 논문을 발표했습니다. 저는 퍼징 방법에 대한 새로운 도구와 아이디어를 연구하고 개발하는 데 수년을 보냈습니다. 이러한 문제를 식별하는 데 SOTA 모델이 필요하지 않다고 약속드립니다! 더 나은 모델을 사용할 수 있는 것이 도움이 되지만, 적절한 인간 감독과 좋은 워크플로우가 결합되면 그 효과는 미미하다는 것이 제 데이터가 보여주는 바입니다. 실제 PoC 자체는 바이브 코딩되지 않았습니다. 제가 실제로 직접 입력했습니다. 다만 RustDesk의 경우 언어에 덜 익숙하여 AI 도움을 받았습니다. 그러나 README 파일은 분명히 전적으로 AI가 작성했습니다. AI가 꽤 괜찮은 Markdown 파일을 포맷할 수 있기 때문입니다. 정확한지 확인하기 위해 검토했습니다.
또한 objdump 발견에 대해 누군가에게 감사를 표하고 싶습니다. 알고 보니 누군가가 저보다 먼저 발견했습니다(더 좋은 PoC도 있습니다!). 그들에게 마땅한 공을 돌려주시기 바랍니다:
https://github.com/4D4J/objdump-Out-Of-Bounds-write
뉴스/연락처
오늘 새로운 드롭입니다 ;) 지금까지 가장 큰 것입니다 (지연됨, 기다릴 가치가 있다고 약속합니다! 이후에는 여러분이 보통 하루에 하나의 새로운 PoC를 받게 됩니다.)
또한 놀랍게도 많은 "보안 연구원"들이 PoC를 자신의 환경에 맞게 조정하지 못하는 것을 발견했습니다. 그 소수를 위해 PoC를 확장하겠습니다...
저와 협업/논의를 원하시면 디스코드 @ashdfrkl로 연락주세요.
이 레포지토리를 공유하면 제가 발견한 내용을 계속 공개할 동기를 얻습니다.
Exploitarium
공개된 개념 증명 및 취약점 연구 보고서의 통합 아카이브입니다.
대부분의 폴더에는 이전에 독립적으로 운영되던 PoC 레포지토리 중 하나가 원래 README와 추적된 파일과 함께 보존되어 있습니다. 새로운 연구 항목은 독립된 폴더로 여기에 직접 추가됩니다.
목차
| 폴더 | 출처 | 추적된 항목 |
|---|
7zip-rar5-motw-chain-poc | bd9533f532c1e4ee6af783b9bb49d1133c600e2c | 3 |
anydesk-printer-com-impersonation-poc | 7491303301093b2d40bee9dadf6b38f757ce78e0 | 4 |
c-ares-tcp-uaf-calc-poc | 직접 항목, 2026년 6월 24일 | 7 |
curl-smtp-expn-recipient-crlf-injection | 직접 항목, 2026년 7월 1일 | 3 |
discourse-scoped-api-key-preauth-bypass | 직접 항목, 2026년 7월 3일 | 3 |
docker-cp-copyout-destination-escape | d1367b1381736d7f961ac808ce88d4e24a633adc | 5 |
firefox-152.0.5-backup-nss-rce-poc | 직접 항목, 2026년 7월 11일 | 12 |
firefox-smartwindow-private-url-exfil-poc | 직접 항목, 2026년 6월 24일 | 3 |
floci-apigateway-vtl-rce-poc | 직접 항목, 2026년 6월 23일 | 3 |
flowise-mcp-env-case-bypass-poc | ed9fab0086674f1b16467990b33bb9299e93429e | 3 |
ffmpeg-rasc-dlta-calc-poc | 직접 항목, 2026년 6월 26일 | 7 |
ghidra-12.1.2-rce-ace-calc-poc | 52dee6362990c03c0d753d074c85428824d46368 | 9 |
gitea-act-runner-container-options-poc | f06d78fb111732f3e7737f4c07e77ef94c4b64bf | 4 |
gogs-admin-csrf-git-hook-rce-poc | 직접 항목, 2026년 7월 1일 | 3 |
imagemagick-gs-delegate-hijack-poc | 8140e8ee0ed78beaf5e8303a795b70b138f5891b | 5 |
|
통합 확인
이 섹션은 위에 커밋 해시로 나열된 이전 독립 레포지토리에 적용됩니다.
통합 확인은 2026년 6월 23일, 이전 독립 레포지토리가 삭제되기 전에 깃허브에서 새로 클론하여 수행되었습니다.
확인은 각 이전 독립 레포지토리의 HEAD 트리를 느슨한 파일 시스템 비교 대신 Git 트리 데이터를 사용하여 여기의 일치하는 폴더와 비교했습니다. 추적된 모든 항목에 대해 확인은 다음을 요구했습니다:
- 동일한 상대 경로;
- 동일한 Git 객체 유형;
- 실행 비트를 포함한 동일한 트리 모드;
- 동일한 Git blob ID.
일치하는 Git blob ID는 추적된 파일 바이트가 동일함을 의미합니다. 확인은 12개의 레포지토리와 96개의 추적된 항목을 대상으로 수행되었으며 불일치가 전혀 없었습니다.
이 레포지토리는 해당 PoC의 내용을 보존합니다. 별표, 이슈, 풀 리퀘스트, 릴리스, 분리된 Git 히스토리와 같은 레포지토리 수준의 메타데이터는 원래 레포지토리 히스토리에 남아 있습니다.
c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , , 을 포함한 직접 항목은 이 레포지토리의 커밋 히스토리에 의해 추적됩니다.
악용 금지
어떤 상황에서도 이 레포지토리의 자료를 악의적으로 사용하지 마십시오. 이는 더 많은 사람들이 이 사이버 보안 분야를 탐구하는 데 관심을 갖도록 하기 위한 선의에 기반한 공개 취약점 연구입니다. 사이버 범죄는 부끄러운 짓입니다.