一个大热点关注,这周二开始,GitHub 用户 bikini 创建仓库 exploitarium,集中发布多个针对流行开源项目的 PoC,并声称这些漏洞尚未被报告(0day/Nday),并鼓励他人自行上报以获得 CVE。(“At the time I post these, none have been reported. Feel free to report them yourself and take credit for the CVE if handed out lulz.”)

仓库情况
-
网络/协议库:libssh2(2 个 PoC,包括 CVE-2026-55200)、c-ares、nghttp2、nmap -
多媒体/工具 :FFmpeg、VLC、ImageMagick、objdump -
应用/服务 :7-Zip(RAR5 + MOTW 链)、Docker、Gitea、RustDesk、OpenVPN、PHP、AnyDesk、Ghidra、MyBB、Floci 等 -
其他:Firefox Smart Window、System Informer LPE 等
20260630112400265-exploitarium-main.zip
zip文件
342.2K
© 版权声明
文章版权归作者所有,转载请标明出处。
THE END

















暂无评论内容