匿名GitHub账户批量发布未公开的零日漏洞
摘要
一个匿名GitHub账户发布了一大批针对多个流行软件包中未公开零日漏洞的概念验证利用代码,涉及软件包括7zip、Docker、Firefox、FFmpeg、Ghidra、libssh2、Nmap、PHP和VLC。
查看缓存全文
缓存时间: 2026/06/27 15:52
bikini/exploitarium
来源:https://github.com/bikini/exploitarium
今日有新内容发布 ;) 目前最大的一次更新
如果你想与我协作/讨论,请在 Discord 上联系我:@ashdfrkl
分享此仓库能让我更有动力继续为大家发布我的发现。
Exploitarium
整合存档,收录我公开的概念验证(PoC)与漏洞研究报告。
大多数文件夹对应我之前独立的 PoC 仓库,保留其原始 README 和跟踪文件。新研究条目直接以独立文件夹的形式添加在这里。
目录
| 文件夹 | 来源 | 跟踪条目数 |
|---|---|---|
7zip-rar5-motw-chain-poc | bd9533f532c1e4ee6af783b9bb49d1133c600e2c | 3 |
anydesk-printer-com-impersonation-poc | 7491303301093b2d40bee9dadf6b38f757ce78e0 | 4 |
c-ares-tcp-uaf-calc-poc | 直接条目,2026年6月24日 | 7 |
docker-cp-copyout-destination-escape | d1367b1381736d7f961ac808ce88d4e24a633adc | 5 |
firefox-smartwindow-private-url-exfil-poc | 直接条目,2026年6月24日 | 3 |
floci-apigateway-vtl-rce-poc | 直接条目,2026年6月23日 | 3 |
flowise-mcp-env-case-bypass-poc | ed9fab0086674f1b16467990b33bb9299e93429e | 3 |
ffmpeg-rasc-dlta-calc-poc | 直接条目,2026年6月26日 | 7 |
ghidra-12.1.2-rce-ace-calc-poc | 52dee6362990c03c0d753d074c85428824d46368 | 9 |
gitea-act-runner-container-options-poc | f06d78fb111732f3e7737f4c07e77ef94c4b64bf | 4 |
imagemagick-gs-delegate-hijack-poc | 8140e8ee0ed78beaf5e8303a795b70b138f5891b | 5 |
libssh2-cve-2026-55200-poc | 直接条目,2026年6月23日 | 3 |
libssh2-publickey-list-calc-poc | 直接条目,2026年6月25日 | 10 |
lunar-modrinth-chain-poc | ffd02120708b6503f11585858ce3724872f3b7a7 | 6 |
mybb-limited-acp-to-admin | 1610e0373943c2f6562a99f917d3a3d1fdd9056d | 5 |
nghttp2-nghttpx-upgrade-queue-poison-poc | 直接条目,2026年6月26日 | 3 |
nmap-ipv6-extlen-wrap-poc | 直接条目,2026年6月23日 | 4 |
objdump-dlx-calc-poc | 7df01e4e20c7375a89e8ccf760526c52eb6ad582 | 41 |
openvpn-connect-echo-script-ace-poc | d2f904d9272d4388c9862131d40e32e072e85e38 | 8 |
php857-streambucket-soap-rce-rpoc | 直接条目,2026年6月26日 | 6 |
rustdesk-session-permission-pocs | 直接条目,2026年6月25日 | 17 |
systeminformer-phsvc-trusted-host-lpe-poc | 直接条目,2026年6月24日 | 3 |
vlc-vp9-reschange-crash-poc | fae72b82f24d03cf2fb9cb55fbb2e7774f684ff3 | 3 |
一致性检查
本部分适用于上文按提交哈希列出的之前独立仓库。
一致性检查于2026年6月23日从 GitHub 的克隆中完成,之后旧独立仓库被删除。
检查通过 Git 树数据(而非松散的文件系统 diff)将每个前独立仓库的 HEAD 树与这里对应的文件夹进行比较。对于每个跟踪条目,检查要求:
- 相同的相对路径;
- 相同的 Git 对象类型;
- 相同的树模式(包括可执行位);
- 相同的 Git blob ID。
匹配的 Git blob ID 意味着跟踪文件的字节完全相同。检查覆盖了 12 个仓库和 96 个跟踪条目,无一不匹配。
此仓库保留了这些 PoC 的内容。仓库级别的元数据(如星标、问题、拉取请求、发行版和独立的 Git 历史)仍保留在原始仓库的历史中。
直接条目,包括 c-ares-tcp-uaf-calc-poc、ffmpeg-rasc-dlta-calc-poc、firefox-smartwindow-private-url-exfil-poc、floci-apigateway-vtl-rce-poc、libssh2-cve-2026-55200-poc、libssh2-publickey-list-calc-poc、nghttp2-nghttpx-upgrade-queue-poison-poc、nmap-ipv6-extlen-wrap-poc、php857-streambucket-soap-rce-rpoc、rustdesk-session-permission-pocs 和 systeminformer-phsvc-trusted-host-lpe-poc,由本仓库的提交历史跟踪。
禁止滥用
在任何情况下都不得恶意使用本仓库中的任何材料。这是善意的、公开披露的漏洞研究,旨在让更多人关注网络安全这一领域。
网络犯罪是可耻的。
相似文章
神秘微软漏洞泄露者持续发布零日漏洞
一名匿名研究员在补丁星期二后发布了两款微软零日漏洞利用工具:YellowKey(BitLocker绕过)和GreenPlasma(权限提升),给组织带来严重安全风险。
我发现有1万个GitHub仓库在传播特洛伊木马
一位安全研究人员发现超过1万个GitHub仓库通过复制合法仓库并定期更新readme文件附带恶意zip压缩包来传播特洛伊木马。该研究人员开发了一种检测模式,并分享了该恶意软件如何逃避检测的细节。
一个人工智能代理在FFmpeg中发现21个零日漏洞,仅花费1000美元——其中一个可通过单个183字节数据包实现网络可达的远程代码执行
来自depthfirst的自主AI代理在FFmpeg中发现了21个零日漏洞,其中包括一个可通过单个183字节数据包实现的网络可达远程代码执行漏洞,仅花费1000美元的计算成本;这一发现凸显了自动化漏洞发现与漏洞修复之间的差距。
Mini Shai-Hulud再次来袭:314个npm包遭入侵
npm账户'atool'被入侵,导致317个包中发布了637个恶意版本。该载荷窃取凭据,通过AI编码工具和系统服务建立持久化,并通过GitHub外泄数据。
@P3b7_:0-day 的价格刚刚归零。字面意思。它在 GitHub 上。有趣的部分不是混乱,而是价格信…
一条 Twitter 帖子讨论了 AI 如何大幅降低了寻找零日漏洞的成本,使得高价值的利用程序可以在 GitHub 上免费获取,从根本上改变了安全经济学。