Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/bikini/exploitarium
漏洞分析漏洞利用Web应用程序漏洞利用模糊测试CTF渗透测试学习与教育精选资源二进制利用
GitHubbikini/exploitarium

exploitarium

精心整理的公开概念验证利用代码和漏洞研究报告存档,涵盖Web、二进制和网络安全,重点关注模糊测试发现的CVE和教育性披露。

查看仓库
4.2k1.2k1个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

https://discord.gg/WytKH65ZR 加入我们的社区,获取研究、帮助、文档以及其他对感兴趣者有用的信息。

声明

该仓库发布时并不完整。

关于 AI 的使用,我的模糊测试工作流是由 AI 按照严格流程自动化的。我使用了 GPT-5.3 进行所有的模糊测试,因为当提供了高效的工作流时,几乎不需要任何"思考"。与那种我只是个随意烧 token 的孩子的流行说法相反,我确实拥有该学科的学位,并且发表了多篇关于模糊测试方法的论文。我花了数年时间研究和开发新的模糊测试工具和思路。你不需要一个 SOTA 模型来帮助你发现这些问题,我保证!虽然能够负担更好的模型很有帮助,但我的数据似乎表明,当配合适当的人工监督和良好的工作流时,其提升效果仅边际。所有实际的 PoC 本身都不是"vibe-coded"(氛围编码)的;我实际上手动键入了它们。不过,我确实在 RustDesk 上使用了 AI 辅助,因为我对该语言不够熟悉。然而,README 文件显然完全是 AI 生成的,因为 AI 能格式化出非常漂亮的 Markdown 文件。我已经审阅过它们,确保其准确性。

我还要感谢某个 objdump 的发现者。事实证明,有人比我更早发现(他们的 PoC 也更好!)。请给予他们应得的荣誉: https://github.com/4D4J/objdump-Out-Of-Bounds-write

新闻/联系

今天有新发布 ;) 迄今为止最大的一次(延迟了,我保证等待是值得的!在此之后,你们通常每天会收到一个新的 PoC)

我还注意到,有相当数量的"安全研究员"无法调整 PoC 以在其环境中工作。我会为那些少数人扩展 PoC...

如果你想与我合作/讨论,请通过 Discord 联系我:@ashdfrkl

分享这个仓库能让我保持动力,继续为你们发布我的发现。

Exploitarium

一个整合了我公开的概念验证和漏洞研究文章的存档。

大多数文件夹包含我以前独立的 PoC 仓库,保留了其原始 README 和跟踪文件。新的研究成果直接作为独立文件夹添加到这里。

内容

文件夹来源跟踪条目数
7zip-rar5-motw-chain-pocbd9533f532c1e4ee6af783b9bb49d1133c600e2c3
anydesk-printer-com-impersonation-poc7491303301093b2d40bee9dadf6b38f757ce78e04
c-ares-tcp-uaf-calc-poc直接条目,2026年6月24日7
curl-smtp-expn-recipient-crlf-injection直接条目,2026年7月1日3
discourse-scoped-api-key-preauth-bypass直接条目,2026年7月3日3
docker-cp-copyout-destination-escaped1367b1381736d7f961ac808ce88d4e24a633adc5
firefox-152.0.5-backup-nss-rce-poc直接条目,2026年7月11日12
firefox-smartwindow-private-url-exfil-poc直接条目,2026年6月24日3
floci-apigateway-vtl-rce-poc直接条目,2026年6月23日3
flowise-mcp-env-case-bypass-poced9fab0086674f1b16467990b33bb9299e93429e3
ffmpeg-rasc-dlta-calc-poc直接条目,2026年6月26日7
ghidra-12.1.2-rce-ace-calc-poc52dee6362990c03c0d753d074c85428824d463689
gitea-act-runner-container-options-pocf06d78fb111732f3e7737f4c07e77ef94c4b64bf4
gogs-admin-csrf-git-hook-rce-poc直接条目,2026年7月1日3
imagemagick-gs-delegate-hijack-poc8140e8ee0ed78beaf5e8303a795b70b138f5891b5
ladybird-wasm-esm-host-function-rce-poc

合并校验

本节适用于上述通过提交哈希列出的先前独立仓库。

合并校验是在 2026 年 6 月 23 日从新的 GitHub 克隆中执行的,在删除旧的独立仓库之前。

校验通过 Git 树数据(而非松散的文件系统差异)将每个先前独立仓库的 HEAD 树与这里对应的文件夹进行了比较。对于每个跟踪条目,校验要求:

  • 相同的相对路径;
  • 相同的 Git 对象类型;
  • 相同的树模式,包括可执行位;
  • 相同的 Git blob ID。

匹配的 Git blob ID 意味着跟踪的文件字节完全相同。校验覆盖了 12 个仓库和 96 个跟踪条目,零个不匹配。

本仓库保留了这些 PoC 的内容。仓库级元数据,如星标、问题、拉取请求、发布和独立的 Git 历史,仍保留在原始仓库历史中。

直接条目,包括 c-ares-tcp-uaf-calc-poc、curl-smtp-expn-recipient-crlf-injection、discourse-scoped-api-key-preauth-bypass、ffmpeg-rasc-dlta-calc-poc、firefox-152.0.5-backup-nss-rce-poc、firefox-smartwindow-private-url-exfil-poc、floci-apigateway-vtl-rce-poc、gogs-admin-csrf-git-hook-rce-poc、ladybird-wasm-esm-host-function-rce-poc、libarchive-zip-debuginfod-size-boundary、libssh2-cve-2026-55200-poc、libssh2-publickey-list-calc-poc、nextcloud-federated-share-bearer-token-poc、、、、、、、、、、、 和 ,由本仓库的提交历史跟踪。

禁止滥用

在任何情况下,都不得恶意使用本仓库中的任何材料。这是善意的、公开披露的漏洞研究,旨在让更多人关注并探索网络安全这一领域。

网络犯罪是可耻的。

下载工具
直接条目,2026年7月1日
2
libarchive-zip-debuginfod-size-boundary直接条目,2026年7月1日6
libssh2-cve-2026-55200-poc直接条目,2026年6月23日3
libssh2-publickey-list-calc-poc直接条目,2026年6月25日10
lunar-modrinth-chain-pocffd02120708b6503f11585858ce3724872f3b7a76
mybb-limited-acp-to-admin1610e0373943c2f6562a99f917d3a3d1fdd9056d5
nextcloud-federated-share-bearer-token-poc直接条目,2026年7月3日3
nextjs-unstable-cache-object-argument-collision直接条目,2026年7月1日3
nodebb-activitypub-attributedto-local-uid-spoof-poc直接条目,2026年7月1日3
nghttp2-nghttpx-upgrade-queue-poison-poc直接条目,2026年6月26日3
nmap-ipv6-extlen-wrap-poc直接条目,2026年6月23日4
objdump-dlx-calc-poc7df01e4e20c7375a89e8ccf760526c52eb6ad58241
openssh-agent-lock-provider-bypass直接条目,2026年7月11日4
openvpn-connect-echo-script-ace-pocd2f904d9272d4388c9862131d40e32e072e85e388
php857-streambucket-soap-rce-rpoc直接条目,2026年6月26日6
pillow-imagecms-output-mode-oob-poc直接条目,2026年7月1日3
postgres-ri-owner-switched-cast-poc直接条目,2026年7月4日3
qemu-cxl-type3-mailbox-escape-poc直接条目,2026年7月1日7
redis-vset-duplicate-hnsw-id-rce-poc直接条目,2026年7月3日3
rustdesk-session-permission-pocs直接条目,2026年6月25日17
systeminformer-phsvc-trusted-host-lpe-poc直接条目,2026年6月24日3
vlc-vp9-reschange-crash-pocfae72b82f24d03cf2fb9cb55fbb2e7774f684ff33
nextjs-unstable-cache-object-argument-collision
nodebb-activitypub-attributedto-local-uid-spoof-poc
nghttp2-nghttpx-upgrade-queue-poison-poc
nmap-ipv6-extlen-wrap-poc
openssh-agent-lock-provider-bypass
php857-streambucket-soap-rce-rpoc
pillow-imagecms-output-mode-oob-poc
postgres-ri-owner-switched-cast-poc
qemu-cxl-type3-mailbox-escape-poc
redis-vset-duplicate-hnsw-id-rce-poc
rustdesk-session-permission-pocs
systeminformer-phsvc-trusted-host-lpe-poc