exploitarium: Firefox, Docker 등 40여 개 취약점 PoC 모음
bikini/exploitarium
프로젝트 소개
Firefox, Docker, Redis, Next.js 등 주요 소프트웨어의 취약점 증명 코드(PoC)를 한곳에 모았다. 각 폴더에는 실제 공격 시나리오와 상세한 분석 문서가 포함돼 있어 보안 연구나 교육 자료로 활용 가능하다.
발견 과정에는 AI 기반 퍼징 워크플로우가 적용됐으나, 최종 PoC 코드는 대부분 수작업으로 작성됐다. 저자는 SOTA 모델 없이도 적절한 워크플로우와 인간 감독만 있으면 취약점 식별이 가능하다는 점을 강조한다.
과거 개별 저장소에 흩어져 있던 자료들을 Git 트리 데이터 기반으로 검증해 통합했다. 12개 저장소, 96개 항목의 파일 바이트가 원본과 일치함을 확인해 데이터 무결성을 유지한다.
bikini/exploitarium
A single archive of public exploit PoCs and vulnerability research writeups. At the time I post these, none have been reported. Feel free to report them yourself and take credit for the CVE if handed out lulz. Please do not abuse these. I do this so to allure people into the field, and I've always found this is the most efficient way.
Python
이 한국어 소개글은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.