作者开源了一批未披露漏洞的PoC,并详细描述了用GPT-5.3自动化模糊测试工作流的完整流程。核心结论:不需要最强模型,配合良好人工监督和高效工作流就能找到问题。
这个仓库发布时并不完整。
关于 AI 的使用,我的模糊测试工作流由 AI 严格驱动完成。整个模糊测试过程我全部使用 GPT-5.3,因为当你有了一个高效的工作流,几乎不需要什么"思考"。与当前流行的叙事(我只是个随意烧钱的熊孩子)相反,我在这个领域是有学位的,而且已经发表了多篇关于模糊测试方法的论文。我花了数年时间研究并开发新的工具和想法来推进模糊测试。我向你保证,你不需要一个 SOTA 模型来帮助你识别这些问题!虽然负担得起更好的模型确实有帮助,但我的数据似乎表明,只要配合适当的人工监督和良好的工作流,使用更好的模型所带来的提升只是边际性的。所有的实际 PoC 本身都不是 vibe-coded 的;事实上,它们都是我亲手敲出来的。不过 RustDesk 的部分我确实使用了 AI 辅助,因为我对那门语言不太熟悉。README 文件则很明显是完全由 AI 生成的,因为 AI 确实很擅长格式化出漂亮的 Markdown 文件。我审核过它们以确保准确性。
我还要感谢一位提供了 objdump 发现的人。原来有人抢在我前面了(而且他们的 PoC 还更好!)。请给予他们应有的credit:https://github.com/4D4J/objdump-Out-Of-Bounds-write
我还注意到相当多的"安全研究人员"无法将 PoC 调整到自己的环境中运行。我会为这部分人拓宽 PoC 的适用范围……
如果你想与我合作/讨论,请通过 Telegram联系我:@ashdfrkl
分享这个仓库能激励我继续为大家披露我的发现。
这是我公开的 PoC 和漏洞研究文章的汇总存档。
大多数文件夹包含我一个以前的独立 PoC 仓库,保留了其原始 README 和追踪的文件。新研究条目则以自包含的文件夹形式直接添加到这里。
本节适用于上面按提交哈希列出的以前的独立仓库。
合并检查于 2026 年 6 月 23 日从全新的 GitHub 克隆开始,在删除旧的独立仓库之前进行。
检查使用 Git 树数据而非松散的文件系统 diff,对比每个以前独立仓库的 HEAD 树与这里相应文件夹。对于每个追踪的条目,检查要求:
相同的相对路径;
相同的 Git 对象类型;
相同的树模式,包括可执行位;
相同的 Git blob ID。
相同的 Git blob ID 意味着追踪的文件字节是完全相同的。检查覆盖了 12 个仓库和 96 个追踪条目,零不匹配。
本仓库保留这些 PoC 的内容。仓库级别的元数据(如 star、issue、pull request、release 和独立的 Git 历史)保留在原始仓库的历史中。
直接条目,包括 c-ares-tcp-uaf-calc-poc、curl-smtp-expn-recipient-crlf-injection、discord-activity-stock-client-rce-poc、discourse-scoped-api-key-preauth-bypass、ffmpeg-rasc-dlta-calc-poc、firefox-152.0.5-backup-nss-rce-poc、firefox-152.0.6-stock-page-native-calc-poc、firefox-smartwindow-private-url-exfil-poc、floci-apigateway-vtl-rce-poc、gogs-admin-csrf-git-hook-rce-poc、ladybird-wasm-esm-host-function-rce-poc、libarchive-zip-debuginfod-size-boundary、libssh2-cve-2026-55200-poc、libssh2-publickey-list-calc-poc、nextcloud-federated-share-bearer-token-poc、nextjs-unstable-cache-object-argument-collision、nodebb-activitypub-attributedto-local-uid-spoof-poc、nghttp2-nghttpx-upgrade-queue-poison-poc、nmap-ipv6-extlen-wrap-poc、openssh-agent-lock-provider-bypass、php857-streambucket-soap-rce-rpoc、pillow-imagecms-output-mode-oob-poc、postgres-ri-owner-switched-cast-poc、qemu-cxl-type3-mailbox-escape-poc、redis-vset-duplicate-hnsw-id-rce-poc、rustdesk-session-permission-pocs 和 systeminformer-phsvc-trusted-host-lpe-poc,由本仓库的提交历史追踪。
在任何情况下,都不要以恶意目的使用本仓库中的任何材料。这是善意的、公开披露的漏洞研究,旨在让更多人对网络安全这一领域产生兴趣。
网络犯罪是令人不齿的。