
Arquivo curado de exploits de prova de conceito públicos e writeups de pesquisa de vulnerabilidades cobrindo segurança web, binária e de rede, com foco em CVEs descobertas por fuzzing e divulgação educacional.
https://discord.gg/WytKH65ZR entre para pesquisa, ajuda, documentação e mais informações úteis para os interessados.
Este repositório estava incompleto quando foi publicado.
Em relação ao uso de IA, meu fluxo de trabalho de fuzzing foi automatizado por IA com um fluxo de trabalho rigoroso. Usei GPT-5.3 para TODO o fuzzing, pois quase nenhum "pensamento" é necessário quando se tem um fluxo de trabalho eficiente. Ao contrário da narrativa crescente de que sou apenas uma criança qualquer queimando tokens, eu TENHO de fato um diploma na área e publiquei vários artigos sobre metodologia de fuzzing. Passei anos pesquisando e desenvolvendo novas ferramentas e ideias sobre como fazer fuzzing. Você NÃO precisa de um modelo SOTA para ajudar a identificar esses problemas, eu prometo! Embora conseguir pagar por um modelo melhor seja útil, meus dados parecem mostrar que a diferença é apenas marginal quando combinada com uma supervisão humana decente e um bom fluxo de trabalho. Nenhum dos PoCs em si foi "vibe-coded"; na verdade, eu os digitei manualmente. No entanto, usei assistência de IA para o RustDesk, já que não estou tão familiarizado com a linguagem. Os arquivos README, no entanto, são claramente inteiramente de IA, já que a IA consegue formatar um arquivo Markdown muito bom. Eu os revisei para garantir que estivessem precisos.
Gostaria também de creditar alguém pela descoberta do objdump. Acontece que alguém chegou na frente (e também tem um PoC melhor!). Por favor, deem a eles o crédito que merecem: https://github.com/4D4J/objdump-Out-Of-Bounds-write
Novos drops hoje ;) A maior coisa até agora (ATRASADO, EU PROMETO QUE A ESPERA VALE A PENA! Depois disso, vocês geralmente receberão um novo PoC por dia)
Também notei que uma quantidade surpreendente de "pesquisadores de segurança" não consegue ajustar o PoC para funcionar em seu ambiente. Vou ampliar os PoCs para esses poucos selecionados...
Se você quiser colaborar/conversar comigo, entre em contato no discord @ashdfrkl
Compartilhar este repositório me mantém motivado a continuar soltando minhas descobertas para todos vocês.
Um arquivo consolidado dos meus writeups públicos de proof-of-concept e pesquisa de vulnerabilidades.
A maioria das pastas contém um dos meus antigos repositórios de PoC independentes, preservado com seu README original e arquivos rastreados. Novas entradas de pesquisa são adicionadas diretamente aqui como pastas autocontidas.
Esta seção se aplica aos antigos repositórios independentes listados acima por hash de commit.
A consolidação foi verificada a partir de clones novos do GitHub em 23 de junho de 2026, antes que os antigos repositórios independentes fossem removidos.
A verificação comparou a árvore HEAD de cada antigo repositório independente com a pasta correspondente aqui usando dados de árvore do Git, em vez de um diff solto do sistema de arquivos. Para cada entrada rastreada, a verificação exigiu:
IDs de blob Git correspondentes significam que os bytes dos arquivos rastreados são idênticos. A verificação cobriu 12 repositórios e 96 entradas rastreadas com zero divergências.
Este repositório preserva o conteúdo desses PoCs. Metadados de nível de repositório, como estrelas, issues, pull requests, releases e histórico Git separado, permanecem nos históricos dos repositórios originais.
Entradas diretas, incluindo c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , e , são rastreadas pelo histórico de commits deste repositório.
NÃO use, sob nenhuma circunstância, qualquer material deste repositório com intenção maliciosa. Esta é uma pesquisa de vulnerabilidades de divulgação aberta e boa-fé, destinada a despertar o interesse de mais pessoas em explorar esta área da cibersegurança.
Crime cibernético é cringe.
| Pasta | Origem | Entradas rastreadas |
|---|
7zip-rar5-motw-chain-poc | bd9533f532c1e4ee6af783b9bb49d1133c600e2c | 3 |
anydesk-printer-com-impersonation-poc | 7491303301093b2d40bee9dadf6b38f757ce78e0 | 4 |
c-ares-tcp-uaf-calc-poc | entrada direta, 24 de junho de 2026 | 7 |
curl-smtp-expn-recipient-crlf-injection | entrada direta, 1 de julho de 2026 | 3 |
discourse-scoped-api-key-preauth-bypass | entrada direta, 3 de julho de 2026 | 3 |
docker-cp-copyout-destination-escape | d1367b1381736d7f961ac808ce88d4e24a633adc | 5 |
firefox-152.0.5-backup-nss-rce-poc | entrada direta, 11 de julho de 2026 | 12 |
firefox-smartwindow-private-url-exfil-poc | entrada direta, 24 de junho de 2026 | 3 |
floci-apigateway-vtl-rce-poc | entrada direta, 23 de junho de 2026 | 3 |
flowise-mcp-env-case-bypass-poc | ed9fab0086674f1b16467990b33bb9299e93429e | 3 |
ffmpeg-rasc-dlta-calc-poc | entrada direta, 26 de junho de 2026 | 7 |
ghidra-12.1.2-rce-ace-calc-poc | 52dee6362990c03c0d753d074c85428824d46368 | 9 |
gitea-act-runner-container-options-poc | f06d78fb111732f3e7737f4c07e77ef94c4b64bf | 4 |
gogs-admin-csrf-git-hook-rce-poc | entrada direta, 1 de julho de 2026 | 3 |
imagemagick-gs-delegate-hijack-poc | 8140e8ee0ed78beaf5e8303a795b70b138f5891b | 5 |
ladybird-wasm-esm-host-function-rce-poc | entrada direta, 1 de julho de 2026 | 2 |
libarchive-zip-debuginfod-size-boundary | entrada direta, 1 de julho de 2026 | 6 |
libssh2-cve-2026-55200-poc | entrada direta, 23 de junho de 2026 | 3 |
libssh2-publickey-list-calc-poc | entrada direta, 25 de junho de 2026 | 10 |
lunar-modrinth-chain-poc | ffd02120708b6503f11585858ce3724872f3b7a7 | 6 |
mybb-limited-acp-to-admin | 1610e0373943c2f6562a99f917d3a3d1fdd9056d | 5 |
nextcloud-federated-share-bearer-token-poc | entrada direta, 3 de julho de 2026 | 3 |
nextjs-unstable-cache-object-argument-collision | entrada direta, 1 de julho de 2026 | 3 |
nodebb-activitypub-attributedto-local-uid-spoof-poc | entrada direta, 1 de julho de 2026 | 3 |
nghttp2-nghttpx-upgrade-queue-poison-poc | entrada direta, 26 de junho de 2026 | 3 |
nmap-ipv6-extlen-wrap-poc | entrada direta, 23 de junho de 2026 | 4 |
objdump-dlx-calc-poc | 7df01e4e20c7375a89e8ccf760526c52eb6ad582 | 41 |
openssh-agent-lock-provider-bypass | entrada direta, 11 de julho de 2026 | 4 |
openvpn-connect-echo-script-ace-poc | d2f904d9272d4388c9862131d40e32e072e85e38 | 8 |
php857-streambucket-soap-rce-rpoc | entrada direta, 26 de junho de 2026 | 6 |
pillow-imagecms-output-mode-oob-poc | entrada direta, 1 de julho de 2026 | 3 |
postgres-ri-owner-switched-cast-poc | entrada direta, 4 de julho de 2026 | 3 |
qemu-cxl-type3-mailbox-escape-poc | entrada direta, 1 de julho de 2026 | 7 |
redis-vset-duplicate-hnsw-id-rce-poc | entrada direta, 3 de julho de 2026 | 3 |
rustdesk-session-permission-pocs | entrada direta, 25 de junho de 2026 | 17 |
systeminformer-phsvc-trusted-host-lpe-poc | entrada direta, 24 de junho de 2026 | 3 |
vlc-vp9-reschange-crash-poc | fae72b82f24d03cf2fb9cb55fbb2e7774f684ff3 | 3 |
nextjs-unstable-cache-object-argument-collisionnodebb-activitypub-attributedto-local-uid-spoof-pocnghttp2-nghttpx-upgrade-queue-poison-pocnmap-ipv6-extlen-wrap-pocopenssh-agent-lock-provider-bypassphp857-streambucket-soap-rce-rpocpillow-imagecms-output-mode-oob-pocpostgres-ri-owner-switched-cast-pocqemu-cxl-type3-mailbox-escape-pocredis-vset-duplicate-hnsw-id-rce-pocrustdesk-session-permission-pocssysteminformer-phsvc-trusted-host-lpe-poc