GitHub 出现未上报漏洞 PoC 合集 exploitarium: 收录大量 0-day 级利用
udmrzn · x · 2026-09-04
X 用户转发 GitHub 仓库 bikini/exploitarium(已获 4.3k star、1.2k fork):一个集中归档公开漏洞利用 PoC 与安全研究文章的单体仓库。
- 收录范围极广:7zip、AnyDesk、curl、Discord、Docker、FFmpeg、Firefox 多个版本、Ghidra、Flowise(含 MCP 环境变量大小写绕过 PoC)等项目的 RCE、逃逸、注入类利用
- 作者声称发布时其中多数漏洞尚未上报,甚至公开鼓励别人拿去上报换取 CVE 署名
- 性质介于安全科普与双刃剑之间:作者自称目的是吸引人进入安全领域,同时提醒勿滥用
其中 Flowise MCP 相关的 PoC 对 AI 基础设施安全尤其值得关注。
「安全」频道最新
- 独家:扎克伯格私下致电特朗普,反对设立国家 AI 监管机构 — GarrisonLovely · 2026-09-04
- OpenAI 判定 GPT-6 Astra 具备「Critical」级网络攻击能力 — SIGKITTEN · 2026-09-04
- Zvi 警告:Astra 思维链可控性大增,可监控性堪忧 — TheZvi · 2026-09-04
- Debian 通过全体决议规范 LLM 使用,反对 Haiku 式全面禁 AI 代码 — unixterminal · 2026-09-04
- 新模型发布后谁更受益:攻击者还是防御者?博客探讨 AI 安全不对称 — aminkarbasi · 2026-09-04
- 研究:沿「自动评分者/人类评估者」维度 steer Qwen,人格随之怪变 — voooooogel · 2026-09-04