#1CVE-2023-28197 的概念验证

精选网络安全研究报告合集,涵盖 2023-2026 年的 CVE 分析、漏洞利用研究、威胁情报与进攻性安全。

POC for ImageMagick 6.9.6-4. 此 POC 受 fullwaywang 发现的 CVE-2023-34152 启发。

CVE-2026-41096的概念验证漏洞利用:Windows DNS客户端DnsRawTruncateMessageForUdp()中的堆溢出。包括恶意DNS服务器和触发客户端以确认漏洞。

漏洞利用

一个基于 golang 的 CVE-2021-4034 漏洞利用程序,名为 pwnkit(已添加更多功能......)

Exploit CVE-2018-0959

基于 Nim 的 CVE-2021-4034(PwnKit)概念验证,该漏洞是 polkit 的 pkexec 中的本地权限提升漏洞,附带嵌入式载荷库,支持独立执行。

CVE-2013-2094 i386 内核漏洞利用

CVE-2024-45383 的 PoC

针对CVE-2023-4911 (Looney Tunables) 的纯C漏洞利用——x86_64与aarch64实现。多进程暴力破解、动态校准、集成ELF解析器。

CVE-2025-47827 的 PoC 和漏洞报告。

CVE-2025-47178 的概念验证漏洞利用程序,演示了一个严重漏洞,附带基于 Python 的漏洞利用脚本,用于安全测试与验证。

此仓库托管 TUKRU 的 Linux 权限提升漏洞利用(CVE-2021-22555)。它演示了通过漏洞获取 root 权限。已在 Ubuntu 5.8.0-48-generic 和 COS 5.4.89+ 上测试。请负责任且合乎道德地使用。

CVE-2022-25636 的详细技术分析与漏洞利用报告,该漏洞为 Linux 内核 netfilter 堆溢出漏洞,可通过堆喷射与 UAF 实现本地权限提升。

CVE-2022-0847 的 shellcode 实现

CVE-2021-25461的概念验证,这是Android Unix域套接字中的一个漏洞,演示了利用技术并为安全研究人员提供分析。