Exploitarium 是什么?一个公开漏洞 PoC 宝库如何点燃安全研究热情
Exploitarium 是什么一个公开漏洞 PoC 宝库如何点燃安全研究热情【免费下载链接】exploitariumA single archive of public exploit PoCs and vulnerability research writeups. At the time I post these, none have been reported. Feel free to report them yourself and take credit for the CVE if handed out lulz. Please do not abuse these. I do this so to allure people into the field, and Ive always found this is the most efficient way.项目地址: https://gitcode.com/GitHub_Trending/ex/exploitariumExploitarium是一个公开的漏洞 PoCProof of Concept概念验证与漏洞研究写作的合集仓库收录了 30 个针对 curl、Redis、Firefox、Docker、FFmpeg 等知名开源项目的真实漏洞利用示例。它不是攻击工具而是作者为了把更多人吸引进安全研究这个领域而开放的研究档案库。 Exploitarium 是什么一句话看懂如果把安全研究比作一座矿场那么 Exploitarium 就像一本公开的教学手册每一章都是一个独立漏洞的完整解剖报告从根因分析、触发流程到可运行的 PoC 代码和验证证据一应俱全。作者原话I do this so to allure people into the field我做这些是为了吸引大家进入这个领域。每个 PoC 在发布时均未向厂商披露作者也鼓励读者自己去提交报告、拿下属于自己的 CVE 编号——这本身就是一次绝佳的学习机会。️ 仓库里有什么30 个漏洞研究案例仓库采用一个漏洞一个文件夹的结构每个文件夹都是一个自包含的研究单元。以下是部分收录案例案例文件夹漏洞对象漏洞类型curl-smtp-expn-recipient-crlf-injection/curl 邮件客户端SMTP 命令注入CRLF 注入redis-vset-duplicate-hnsw-id-rce-poc/Redis 向量集合反序列化 → 远程代码执行RCEc-ares-tcp-uaf-calc-poc/c-ares DNS 解析库释放后使用UAFdocker-cp-copyout-destination-escape/Docker 引擎docker cp目标路径逃逸ffmpeg-rasc-dlta-calc-poc/FFmpeg 编解码内存破坏 → 本地代码执行firefox-152.0.6-stock-page-native-calc-poc/Firefox 浏览器原生代码执行ghidra-12.1.2-rce-ace-calc-poc/Ghidra 逆向工具RCErustdesk-session-permission-pocs/RustDesk 远控会话权限绕过完整的收录清单可以查看根目录的 README.md其中用一张大表格列出了全部 30 多个 PoC 的来源与条目数。 每个 PoC 长什么样以 Redis RCE 为例随便翻开一个案例你会发现它的研究深度远超丢一段攻击代码。以 redis-vset-duplicate-hnsw-id-rce-poc/README.md 为例一个完整的 PoC 通常包含四块内容目标信息测试的产品版本、commit、平台、内存分配器等保证可复现根因分析Root Cause逐行指出漏洞在源码中的位置例如 HNSW 索引反序列化时允许重复节点 ID利用流程Exploit Flow从构造恶意RESTORE命令到最终触发system()的完整 11 步链条验证证据在evidence/目录下附上了本地运行成功的输出记录如 2026-06-23-local-verification.txt。这种源码追踪表 利用流程图 可复现证据的写作范式正是新手学习漏洞研究最宝贵的模板。 新手如何用它入门安全研究从读开始挑一个你熟悉的产品比如用过 curl 或 Redis通读对应案例的 README重点看 Root Cause 部分对照源码按 PoC 中给出的文件路径和函数名去上游源码中定位理解为什么这段代码会崩本地复现多数案例附带poc.py/poc.sh/poc.c脚本在隔离环境中跑通它动手变体修改 PoC 的触发条件观察行为变化——作者也提到会不断扩展 PoC 的兼容性就是希望读者能在自己的环境里跑起来提交报告拿 CVE这些漏洞多数尚未披露修复后由你提交可申请属于自己的 CVE 编号。️ 使用边界研究而非攻击作者在整个仓库中反复强调见 README.md 的 ABUSE 章节严禁将仓库中任何材料用于恶意目的。这是出于善意的公开漏洞研究目的是让更关注网络安全的人走进这个领域。Cybercrime is cringe.请遵守以下边界仅在本地沙箱、隔离环境或自己拥有/获得授权的系统上运行 PoC不用于扫描、渗透或破坏他人系统发现新问题时走负责任披露流程。❓ 常见问题Q1这些漏洞现在还能复现吗大部分 PoC 记录了具体的测试 commit如 c-ares 的main分支与v1.34.6均已验证在对应版本上可以复现。建议以每个案例 README 中的Verified targets表格为准。Q2我完全没有安全背景能看懂吗能。每个案例的 README 都会用是什么 / 不是什么的方式界定漏洞范围如 docker-cp-copyout-destination-escape/README.md 明确说明这不是容器逃逸对新手非常友好。Q3和网上的漏洞利用大全有什么区别市面上很多仓库只堆代码Exploitarium 强调的是研究写作——根因分析、源码追踪、验证证据三位一体更像是一份份可阅读的漏洞研究论文。 获取仓库git clone https://gitcode.com/GitHub_Trending/ex/exploitarium克隆完成后从 README.md 的 Contents 表格入手选择一个你最感兴趣的产品案例开始阅读即可。总结Exploitarium 用 30 多个真实漏洞案例证明了一件事安全研究的门槛没有想象中高而公开分享能点燃更多人的热情。无论你是想了解 curl 为什么会注入 SMTP 命令、Redis 的反序列化如何走到 RCE还是想以复现 → 变体 → 披露的路径入门安全研究这座 PoC 宝库都值得你收藏。【免费下载链接】exploitariumA single archive of public exploit PoCs and vulnerability research writeups. At the time I post these, none have been reported. Feel free to report them yourself and take credit for the CVE if handed out lulz. Please do not abuse these. I do this so to allure people into the field, and Ive always found this is the most efficient way.项目地址: https://gitcode.com/GitHub_Trending/ex/exploitarium创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考