
Курируемый архив публичных доказательств концепции эксплойтов и исследовательских отчетов об уязвимостях, охватывающих веб, бинарную и сетевую безопасность, с акцентом на CVE, обнаруженные методом фаззинга, и образовательное раскрытие информации.
https://discord.gg/WytKH65ZR присоединяйтесь для исследований, помощи, документации и другой полезной информации для заинтересованных.
Этот репозиторий был неполным при публикации.
Что касается использования ИИ, мой фаззинг-воркфлоу был автоматизирован ИИ с помощью строгого рабочего процесса. Я использовал GPT-5.3 для ВСЕГО фаззинга, так как едва ли требуется «мышление» при наличии эффективного рабочего процесса. Вопреки растущему мнению, что я просто какой-то случайный ребенок, сжигающий токены, у меня на самом деле есть степень в этой области и я опубликовал несколько статей по методологии фаззинга. Я годами исследовал и разрабатывал новые инструменты и идеи для фаззинга. Вам НЕ нужна SOTA-модель, чтобы помочь выявить эти проблемы, обещаю! Хотя возможность позволить себе более качественную модель полезна, мои данные, похоже, показывают, что это лишь незначительно влияет в сочетании с адекватным человеческим надзором и хорошим рабочим процессом. Ни один из самих PoC не был «виброкодирован»; на самом деле я набирал их вручную. Однако я использовал помощь ИИ для RustDesk, так как не так хорошо знаком с этим языком. Файлы README, очевидно, полностью написаны ИИ, так как ИИ умеет форматировать довольно крутой Markdown. Я просмотрел их, чтобы убедиться в точности.
Я также хотел бы отдать должное кому-то за находку objdump. Оказывается, кто-то опередил меня (у них также есть лучший PoC!). Пожалуйста, отдайте им заслуженное признание: https://github.com/4D4J/objdump-Out-Of-Bounds-write
Новые выкладки сегодня ;) Самое крупное на данный момент (ЗАДЕРЖАНО, ОБЕЩАЮ, ОЖИДАНИЕ СТОИТ ТОГО! После этого вы, ребята, обычно будете получать один новый PoC в день)
Я также заметил, что удивительное количество «исследователей безопасности» не могут адаптировать PoC для работы в своей среде. Я расширю PoC для тех немногих...
Если вы хотите сотрудничать/обсуждать со мной, свяжитесь со мной в discord @ashdfrkl
Обмен этим репозиторием поддерживает мою мотивацию продолжать публиковать мои находки для вас.
Консолидированный архив моих публичных доказательств концепции и отчетов об исследованиях уязвимостей.
Большинство папок содержат один из моих бывших автономных репозиториев PoC, сохраненный с оригинальным README и отслеживаемыми файлами. Новые исследовательские записи добавляются непосредственно сюда как самодостаточные папки.
Этот раздел относится к бывшим автономным репозиториям, перечисленным выше по хешу коммита.
Консолидация была проверена на свежих клонах GitHub 23 июня 2026 года перед удалением старых автономных репозиториев.
Проверка сравнивала дерево HEAD каждого бывшего автономного репозитория с соответствующей папкой здесь, используя данные дерева Git, а не свободный diff файловой системы. Для каждой отслеживаемой записи проверка требовала:
Совпадение идентификаторов blob Git означает, что байты отслеживаемых файлов идентичны. Проверка охватила 12 репозиториев и 96 отслеживаемых записей без единого несовпадения.
Этот репозиторий сохраняет содержимое этих PoC. Метаданные уровня репозитория, такие как звезды, issues, pull requests, релизы и отдельная история Git, остаются в историях оригинальных репозиториев.
Прямые записи, включая c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , и , отслеживаются историей коммитов этого репозитория.
НЕ ИСПОЛЬЗУЙТЕ ни при каких обстоятельствах какие-либо материалы из этого репозитория со злым умыслом. Это добросовестное исследование уязвимостей с открытым раскрытием, предназначенное для привлечения большего числа людей к изучению этой области кибербезопасности.
Киберпреступность — это отстой.
| Папка | Источник | Отслеживаемые записи |
|---|
7zip-rar5-motw-chain-poc | bd9533f532c1e4ee6af783b9bb49d1133c600e2c | 3 |
anydesk-printer-com-impersonation-poc | 7491303301093b2d40bee9dadf6b38f757ce78e0 | 4 |
c-ares-tcp-uaf-calc-poc | прямая запись, 24 июня 2026 г. | 7 |
curl-smtp-expn-recipient-crlf-injection | прямая запись, 1 июля 2026 г. | 3 |
discourse-scoped-api-key-preauth-bypass | прямая запись, 3 июля 2026 г. | 3 |
docker-cp-copyout-destination-escape | d1367b1381736d7f961ac808ce88d4e24a633adc | 5 |
firefox-152.0.5-backup-nss-rce-poc | прямая запись, 11 июля 2026 г. | 12 |
firefox-smartwindow-private-url-exfil-poc | прямая запись, 24 июня 2026 г. | 3 |
floci-apigateway-vtl-rce-poc | прямая запись, 23 июня 2026 г. | 3 |
flowise-mcp-env-case-bypass-poc | ed9fab0086674f1b16467990b33bb9299e93429e | 3 |
ffmpeg-rasc-dlta-calc-poc | прямая запись, 26 июня 2026 г. | 7 |
ghidra-12.1.2-rce-ace-calc-poc | 52dee6362990c03c0d753d074c85428824d46368 | 9 |
gitea-act-runner-container-options-poc | f06d78fb111732f3e7737f4c07e77ef94c4b64bf | 4 |
gogs-admin-csrf-git-hook-rce-poc | прямая запись, 1 июля 2026 г. | 3 |
imagemagick-gs-delegate-hijack-poc | 8140e8ee0ed78beaf5e8303a795b70b138f5891b | 5 |
ladybird-wasm-esm-host-function-rce-poc | прямая запись, 1 июля 2026 г. | 2 |
libarchive-zip-debuginfod-size-boundary | прямая запись, 1 июля 2026 г. | 6 |
libssh2-cve-2026-55200-poc | прямая запись, 23 июня 2026 г. | 3 |
libssh2-publickey-list-calc-poc | прямая запись, 25 июня 2026 г. | 10 |
lunar-modrinth-chain-poc | ffd02120708b6503f11585858ce3724872f3b7a7 | 6 |
mybb-limited-acp-to-admin | 1610e0373943c2f6562a99f917d3a3d1fdd9056d | 5 |
nextcloud-federated-share-bearer-token-poc | прямая запись, 3 июля 2026 г. | 3 |
nextjs-unstable-cache-object-argument-collision | прямая запись, 1 июля 2026 г. | 3 |
nodebb-activitypub-attributedto-local-uid-spoof-poc | прямая запись, 1 июля 2026 г. | 3 |
nghttp2-nghttpx-upgrade-queue-poison-poc | прямая запись, 26 июня 2026 г. | 3 |
nmap-ipv6-extlen-wrap-poc | прямая запись, 23 июня 2026 г. | 4 |
objdump-dlx-calc-poc | 7df01e4e20c7375a89e8ccf760526c52eb6ad582 | 41 |
openssh-agent-lock-provider-bypass | прямая запись, 11 июля 2026 г. | 4 |
openvpn-connect-echo-script-ace-poc | d2f904d9272d4388c9862131d40e32e072e85e38 | 8 |
php857-streambucket-soap-rce-rpoc | прямая запись, 26 июня 2026 г. | 6 |
pillow-imagecms-output-mode-oob-poc | прямая запись, 1 июля 2026 г. | 3 |
postgres-ri-owner-switched-cast-poc | прямая запись, 4 июля 2026 г. | 3 |
qemu-cxl-type3-mailbox-escape-poc | прямая запись, 1 июля 2026 г. | 7 |
redis-vset-duplicate-hnsw-id-rce-poc | прямая запись, 3 июля 2026 г. | 3 |
rustdesk-session-permission-pocs | прямая запись, 25 июня 2026 г. | 17 |
systeminformer-phsvc-trusted-host-lpe-poc | прямая запись, 24 июня 2026 г. | 3 |
vlc-vp9-reschange-crash-poc | fae72b82f24d03cf2fb9cb55fbb2e7774f684ff3 | 3 |
nextjs-unstable-cache-object-argument-collisionnodebb-activitypub-attributedto-local-uid-spoof-pocnghttp2-nghttpx-upgrade-queue-poison-pocnmap-ipv6-extlen-wrap-pocopenssh-agent-lock-provider-bypassphp857-streambucket-soap-rce-rpocpillow-imagecms-output-mode-oob-pocpostgres-ri-owner-switched-cast-pocqemu-cxl-type3-mailbox-escape-pocredis-vset-duplicate-hnsw-id-rce-pocrustdesk-session-permission-pocssysteminformer-phsvc-trusted-host-lpe-poc