我发现的CVE。技术文章、漏洞利用示例以及模糊测试会话的演练。
我发现的漏洞列表。
部分漏洞附有深入的技术分析、漏洞利用程序甚至模糊测试会话的详细解说。
部分漏洞未分配CVE编号,因为维护者不再回应,或维护者不认为这是安全问题,我决定将这些也公开。
| CVE | 目标 | 简要描述 | 发现方法 | 报告/文章/其他 |
|---|---|---|---|---|
| CVE-2025-58364 | CUPS - Linux 打印堆栈 | 通过伪造打印机响应实现远程拒绝服务 | 对IPP数据包反序列化的模糊测试 | 包含模糊测试与漏洞利用的分析 |
| CVE-2025-61915 | CUPS - Linux 打印堆栈 | 解析配置时的栈下溢,并附带ROP链漏洞利用程序 | 对配置解析器的模糊测试 | 包含模糊测试与漏洞利用的分析 |
| CVE-2025-61915 (2) | CUPS - Linux 打印堆栈 | 由于空指针解引用导致解析配置时的本地拒绝服务 | 对配置解析器的模糊测试 | 包含漏洞利用的分析 |
| CVE-2026-27447 | CUPS - Linux 打印堆栈 | 由于用户名比较不区分大小写导致授权绕过 | 对用户认证组件的静态代码分析 | 包含演示如何与CVE-2025-61915链接以实现从无权限到root的本地提权 |
| CVE-2026-23246 | Linux 内核 | mac80211中基于栈的越界写入 | CodeQL + 静态代码分析 | 提交 & 报告 |
| CVE-2026-31405 | Linux 内核 | dvb-net中基于栈的越界读取 | 自研AI工具;未来可能发布 | 提交 & 报告 |
| CVE-2026-25883 | Vexa AI | SSRF - 已认证用户可以配置接收HTTP POST请求的任意URL | 自研AI工具;未来可能发布 | 报告 |
| CVE-2026-25058 | Vexa AI | IDOR - 内部端点无需任何认证或授权即可返回任何会议的转录数据 | 自研AI工具;未来可能发布 | 报告 |
| 无CVE | CUPS - Linux 打印堆栈 | 由于配置注入导致服务加载超时,造成本地拒绝服务 | 对配置解析器的静态代码分析 | 报告。维护者不认为这是一个漏洞🤷♂️ |
| 无CVE | ksmbd - SMB1 | 由于错误的指针运算导致越界读取 | 静态代码分析 | 提交 & 报告。合并我的提交后,维护者没有回复我的CVE请求。 |