Exploitarium
2026/7/1大约 2 分钟
Exploitarium
公开的 PoC 漏洞利用与漏洞研究 Writeup 合集。作者宣称发布时所有漏洞均未公开披露,鼓励研究人员自行上报获取 CVE 编号。
概述
Exploitarium 由安全研究员 bikini(Discord: @ashdfrkl)维护,是一个将多个 PoC 独立仓库统一归档的合集。项目涵盖 23 个漏洞研究条目,涉及代码执行、权限提升、信息泄露、供应链投毒等多种类型,覆盖压缩软件、远程桌面、DNS 库、容器、浏览器、API 网关、图像处理、SSH 库、游戏客户端、VPN、网络扫描等多个领域。
仓库概况
- ⭐ Stars: 3k | 🍴 Forks: 894
- 主要语言: Python 49.7%, C 26.9%, Rust 9%, JavaScript 6.7%, PHP 3.8%, Shell 2.4%
- 已获 CVE 编号: 10 个(CVE-2026-58049 ~ CVE-2026-58058)
收录漏洞一览
| 目标软件 | 漏洞类型 | 条目数 | 技术栈 |
|---|---|---|---|
| 7zip RAR5 | MotW 链式利用 | 3 | C++ |
| AnyDesk | 打印机 COM 提权 | 4 | C++ |
| c-ares | TCP UAF(计算器 PoC) | 7 | C |
| docker cp | 复制目标逃逸 | 5 | Go |
| FFmpeg | RASC DLTA(计算器 PoC) | 7 | C |
| Firefox SmartWindow | 私有 URL 泄露 | 3 | JavaScript |
| Floci API Gateway | VTL 注入 RCE | 3 | - |
| Flowise MCP | 环境变量大小写绕过 | 3 | TypeScript |
| Ghidra 12.1.2 | RCE/ACE(计算器 PoC) | 9 | Java |
| Gitea Act Runner | 容器选项逃逸 | 4 | Go |
| ImageMagick | Ghostscript 委托劫持 | 5 | Shell/C |
| libssh2 | CVE-2026-55200 | 3 | C |
| libssh2 publickey 列表 | UAF(计算器 PoC) | 10 | C |
| Lunar Client/Modrinth | 供应链投毒 | 6 | Java/TypeScript |
| MyBB | 受限 ACP 提权到管理员 | 5 | PHP |
| nghttp2/nghttpx | Upgrade 队列毒化 | 3 | C |
| nmap | IPv6 扩展长度溢出 | 4 | C |
| objdump | DLX 越界写 | 41 | C |
| OpenVPN Connect | Echo Script ACE | 8 | Shell/C |
| PHP 8.5.7 | StreamBucket SOAP RCE | 6 | PHP |
| RustDesk | 会话权限绕过 | 17 | Rust |
| SystemInformer | phsvc 可信主机 LPE | 3 | C |
| VLC | VP9 分辨率变更崩溃 | 3 | C |
特点说明
- Fuzzing 驱动: 作者声称大部分漏洞通过 AI 辅助(GPT-5.5-3-Codex-Spark)的 Fuzzing 工作流发现,PoC 代码为手动编写
- 原样归档: 独立仓库迁移过来的条目经过 Git Tree 校验(96 个文件零偏差),确保内容一致
- 伦理声明: 作者明确禁止恶意使用,定位于安全研究教育目的
- 精选策略: 后续仅发布高质量漏洞(Floci、libssh2、FFmpeg、c-ares 级别),README 由 AI 辅助撰写但经人工审核
- 社区: 可通过 Discord 联系作者交流与协作
相关链接
更新日志
2026/7/1 03:32
查看所有更新日志
784bb-于