概要
- 本リポジトリは 公開PoCと脆弱性研究 の集約アーカイブ。
- 各フォルダは 元のPoCリポジトリ または 新規研究エントリ を格納。
- Git管理 による正確な内容保存と検証済みの一貫性。
- 悪用厳禁、研究と啓蒙目的の情報共有を強調。
- Discord連絡先 やモチベーション維持の呼びかけを含む。
本日公開の新規PoCリリースとアーカイブ概要
- 新規PoCリリース の案内と、これまでで最大規模の更新。
- Discord (@ashdfrkl) でのコラボ・議論希望の案内。
- リポジトリ共有 が更なる公開意欲につながる旨のメッセージ。
- 本リポジトリ は、公開済みPoCや脆弱性研究の 集約アーカイブ。
- 多くのフォルダは 過去の独立PoCリポジトリ をそのまま保存。
- 新規研究エントリ は直接このリポジトリに 自己完結型フォルダ として追加。
- 各フォルダには README や 追跡ファイル を含む。
収録PoCリスト(一部抜粋)
- 7zip-rar5-motw-chain-poc
- コミット: bd9533f532c1e4ee6af783b9bb49d1133c600e2c
- 追跡エントリ数: 3
- anydesk-printer-com-impersonation-poc
- コミット: 7491303301093b2d40bee9dadf6b38f757ce78e0
- 追跡エントリ数: 4
- c-ares-tcp-uaf-calc-poc
- 直接エントリ、2026年6月24日
- 追跡エントリ数: 7
- docker-cp-copyout-destination-escape
- コミット: d1367b1381736d7f961ac808ce88d4e24a633adc
- 追跡エントリ数: 5
- firefox-smartwindow-private-url-exfil-poc
- 直接エントリ、2026年6月24日
- 追跡エントリ数: 3
- その他
- floci-apigateway-vtl-rce-poc、flowise-mcp-env-case-bypass-poc、ffmpeg-rasc-dlta-calc-poc、ghidra-12.1.2-rce-ace-calc-poc、gitea-act-runner-container-options-poc、imagemagick-gs-delegate-hijack-poc、libssh2-cve-2026-55200-poc、libssh2-publickey-list-calc-poc、lunar-modrinth-chain-poc、mybb-limited-acp-to-admin、nghttp2-nghttpx-upgrade-queue-poison-poc、nmap-ipv6-extlen-wrap-poc、objdump-dlx-calc-poc、openvpn-connect-echo-script-ace-poc、php857-streambucket-soap-rce-rpoc、rustdesk-session-permission-pocs、systeminformer-phsvc-trusted-host-lpe-poc、vlc-vp9-reschange-crash-poc など
統合チェックと管理体制
- 上記コミットハッシュ で示された元PoCリポジトリを 2026年6月23日 にGitHubから新規クローンし、 統合チェック を実施。
- HEADツリー と本リポジトリ内フォルダを Gitツリー情報 で比較。
- 比較項目:
- 相対パスの一致
- Gitオブジェクトタイプの一致
- ツリーモード(実行属性含む)の一致
- Git blob IDの一致(バイト単位で完全一致を保証)
- 計12リポジトリ・96エントリ を検証し、 不一致ゼロ を確認。
- 本リポジトリは PoC内容を完全に保存。
- スター数・Issue・PR・リリース・履歴 などのメタデータは 元リポジトリ に残存。
直接エントリの管理
- 直接エントリ (例: c-ares-tcp-uaf-calc-poc, ffmpeg-rasc-dlta-calc-poc等)は 本リポジトリのコミット履歴 で管理。
- 全PoC の由来や経緯が 透明性高く記録。
利用上の注意・倫理的指針
- 本リポジトリの内容を悪用することを厳禁。
- すべて 善意・公開ディスクロージャー の精神での脆弱性研究。
- サイバー犯罪は絶対NG、啓蒙と学術的興味喚起を目的とする。
- 研究・学習・防御強化 のための情報提供。
コラボレーション・連絡先
- ディスカッションやコラボ希望者 は Discord(@ashdfrkl) まで連絡。
- リポジトリの共有や拡散 が今後の研究・公開継続のモチベーション。