百科.dev
全部条目AI 编程趋势榜开源项目技术资讯提交条目
登录
< 返回工具列表
P

poc-lab

> 安全
开源

最近的 CVE PoC 和重现脚本。专注于 Linux 内核、Windows、macOS 等平台上的高危漏洞。

766 stars0 点赞0 次浏览
访问官网GitHub

工具介绍

最近的 CVE PoC 和重现脚本。专注于 Linux 内核、Windows、macOS 等平台上的高危漏洞。


快速上手

git clone https://github.com/Unclecheng-li/poc-lab.git && cd poc-lab
cd "Linux Kernel"                 # 选一个分类
cat "CVE-2026-31431 Copy Fail"/README.md   # 先读复现指南
python3 "CVE-2026-31431 Copy Fail"/exploit/exp.py   # 再跑 PoC

poc-lab 是什么?

一个按主题分类收纳高危漏洞 PoC 的复现仓库。每个 CVE 来自安全公告与公开披露(NVD / 厂商公告 / 奇安信 QVD 等),入库自带完整中文分析:根因、利用链、PoC 与修复,方便快速复现、代码审计与二次研究。

目录结构

…

分类索引

分类 数量 内容
DeepSeek Harness/ 6 DeepSeek Harness(AI Agent 框架)系列:配置加载 RCE / 只读沙箱泄露 / VM 沙箱逃逸 / 链式逃逸 RCE / Host 头未授权 RCE / macOS LPE
Linux Kernel/ 14 脏牛系页缓存污染提权(CopyFail / Dirty Frag / DirtyCBC / DirtyDecrypt / Fragnesia / act_pedit)、独立 LPE / 堆利用(Slab Cross-Cache / PinTheft / GhostLock / CIFSwitch / SSH Keysign)、KVM 逃逸(Januscape / Zapscape)
Web Applications/ 3 cPanel2Shell / Nezha Monitoring / wp2shell(WordPress)
Databases/ 2 Redis RESTORE RCE / Valkey RESP DoS
Web Servers & Protocols/ 2 NGINX Rift / HTTP2 Bomb
Browsers/ 2 Chrome CSSFontFeatureValuesMap UAF / Firefox IonStack JIT
AI Infrastructure/ 1 LiteLLM 授权链提权
Desktop & Client Apps/ 2 Notepad++ RCE / PixelSmash(FFmpeg MagicYUV)

每个漏洞目录的标准布局

仓库遵循统一的「CopyFail 模板」——每个 CVE 一个目录,结构一致:

文件 / 目录 用途
README.md 11 节完整分析:漏洞速览 / 受影响范围 / 根因分析 / 利用机制 / PoC 分析 / 复现步骤 / 修复方案 / 检测排查 / 时间线 / 参考资料 / 免责声明
exploit/ PoC 脚本(exp.py / exp.c / exp.html / lpe.sh …)
build/ 内核类漏洞的编译产物
env/ Web 类漏洞的 docker-compose.yml 复现环境

新增漏洞

新披露的 CVE 落库遵循固定流程:

  1. 按 CopyFail 模板新建 / 目录;
  2. 写 README.md(上述 11 节)+ exploit/ PoC(尽量附一手来源链接);
  3. 推送远端 main。

相关项目

  • VulnClaw — AI 驱动的渗透测试框架
  • DeepSec — AI 安全攻防一体平台(Shield 代码审计 + Spear 授权渗透测试)

免责声明

本仓库仅用于安全研究与教育目的。

  • 请勿对不属于你、或未经明确授权测试的任意系统运行这些 PoC。
  • 作者对滥用行为不承担任何法律责任。
  • 请始终遵循负责任的披露规范。

License

MIT

Issues· 0 开放

查看全部 Issues在 GitHub 打开

暂无开放 Issues,或尚未同步最近议题。

> 标签

Cccybersecuritylinuxpoc

暂无评论,来聊聊你的看法吧

> 工具信息

发布日期2026年8月1日
最后更新2026年9月17日
分类安全
定价开源

> 相关工具

O
OWASP ZAP
开源 Web 应用安全扫描器
O
owasp-wstg-tracker
Simple web app to track OWASP WSTG security testing progress
H
homebridge-mi-gateway-security
XiaoMi Gateway Security plugin for HomeBridge.