最近的 CVE PoC 和重现脚本。专注于 Linux 内核、Windows、macOS 等平台上的高危漏洞。
快速上手
git clone https://github.com/Unclecheng-li/poc-lab.git && cd poc-lab cd "Linux Kernel" # 选一个分类 cat "CVE-2026-31431 Copy Fail"/README.md # 先读复现指南 python3 "CVE-2026-31431 Copy Fail"/exploit/exp.py # 再跑 PoC
一个按主题分类收纳高危漏洞 PoC 的复现仓库。每个 CVE 来自安全公告与公开披露(NVD / 厂商公告 / 奇安信 QVD 等),入库自带完整中文分析:根因、利用链、PoC 与修复,方便快速复现、代码审计与二次研究。
…
| 分类 | 数量 | 内容 |
|---|---|---|
DeepSeek Harness/ |
6 | DeepSeek Harness(AI Agent 框架)系列:配置加载 RCE / 只读沙箱泄露 / VM 沙箱逃逸 / 链式逃逸 RCE / Host 头未授权 RCE / macOS LPE |
Linux Kernel/ |
14 | 脏牛系页缓存污染提权(CopyFail / Dirty Frag / DirtyCBC / DirtyDecrypt / Fragnesia / act_pedit)、独立 LPE / 堆利用(Slab Cross-Cache / PinTheft / GhostLock / CIFSwitch / SSH Keysign)、KVM 逃逸(Januscape / Zapscape) |
Web Applications/ |
3 | cPanel2Shell / Nezha Monitoring / wp2shell(WordPress) |
Databases/ |
2 | Redis RESTORE RCE / Valkey RESP DoS |
Web Servers & Protocols/ |
2 | NGINX Rift / HTTP2 Bomb |
Browsers/ |
2 | Chrome CSSFontFeatureValuesMap UAF / Firefox IonStack JIT |
AI Infrastructure/ |
1 | LiteLLM 授权链提权 |
Desktop & Client Apps/ |
2 | Notepad++ RCE / PixelSmash(FFmpeg MagicYUV) |
仓库遵循统一的「CopyFail 模板」——每个 CVE 一个目录,结构一致:
| 文件 / 目录 | 用途 |
|---|---|
README.md |
11 节完整分析:漏洞速览 / 受影响范围 / 根因分析 / 利用机制 / PoC 分析 / 复现步骤 / 修复方案 / 检测排查 / 时间线 / 参考资料 / 免责声明 |
exploit/ |
PoC 脚本(exp.py / exp.c / exp.html / lpe.sh …) |
build/ |
内核类漏洞的编译产物 |
env/ |
Web 类漏洞的 docker-compose.yml 复现环境 |
新披露的 CVE 落库遵循固定流程:
/ 目录;README.md(上述 11 节)+ exploit/ PoC(尽量附一手来源链接);main。本仓库仅用于安全研究与教育目的。
MIT
暂无开放 Issues,或尚未同步最近议题。