bikini/exploitarium · 上手攻略

  • 仓库:bikini/exploitarium
  • 链接:https://github.com/bikini/exploitarium
  • 分类:trending
  • 作者:Jay
  • 更新:2026-07-11

这是什么

exploitarium 是安全研究员 bikini(Discord: ashdfrkl)维护的一个公开漏洞利用(PoC)及漏洞研究归档库。作者将历年来在各家漏洞研究平台上独立发布的 PoC 仓库整合到这一单一归档中,每个条目保留了原始 README 和文件结构,并附上漏洞研究技术报告。截至 2026 年 7 月,仓库已收录 36 个独立漏洞研究条目,覆盖从 2025 年到 2026 年 7 月的多款主流软件漏洞。

⚠️ 重要声明:作者明确表示,本仓库是善意漏洞披露(Good Faith Vulnerability Disclosure)研究资料,仅供教育和安全研究人员参考。请勿用于任何恶意目的,网络犯罪令人不齿。


解决什么问题

安全研究领域存在以下痛点:

  • PoC 分散:许多优秀的安全研究分散在各个独立 GitHub 仓库中,研究者需要花大量时间追踪和收集。
  • 历史漏洞资料难以追溯:漏洞披露后,原始 PoC 仓库可能因各种原因被删除或归档,后来者无从查考。
  • 漏洞研究学习方法门槛高:对安全新人而言,找到高质量、经过验证的漏洞研究案例并不容易。

exploitarium 的价值在于:把分散的安全研究成果集中归档,并保留完整的研究上下文(README、追踪记录),方便学习与引用。


收录漏洞一览

截至 2026-07-04,仓库收录的漏洞研究条目按时间排列(按提交日期,最新在前):

条目名称 涉及软件 时间 备注
postgres-ri-owner-switched-cast-poc PostgreSQL 2026-07-04 角色切换相关漏洞
redis-vset-duplicate-hnsw-id-rce-poc Redis 2026-07-03 RCE
discourse-scoped-api-key-preauth-bypass Discourse 2026-07-03 认证前绕过
nextcloud-federated-share-bearer-token-poc Nextcloud 2026-07-03 令牌泄露
gogs-admin-csrf-git-hook-rce-poc Gogs 2026-07-01 CSRF 导致 RCE
curl-smtp-expn-recipient-crlf-injection curl 2026-07-01 CRLF 注入
ladybird-wasm-esm-host-function-rce-poc Ladybird 2026-07-01 WASM 沙箱逃逸 RCE
libarchive-zip-debuginfod-size-boundary libarchive 2026-07-01 边界处理漏洞
nextjs-unstable-cache-object-argument-collision Next.js 2026-07-01 缓存对象冲突
nodebb-activitypub-attributedto-local-uid-spoof-poc NodeBB 2026-07-01 UID 欺骗
pillow-imagecms-output-mode-oob-poc Pillow 2026-07-01 越界写
qemu-cxl-type3-mailbox-escape-poc QEMU 2026-07-01 虚拟化逃逸
rustdesk-session-permission-pocs RustDesk 2026-06-25 会话权限问题(17个独立 PoC)
c-ares-tcp-uaf-calc-poc c-ares 2026-06-24 TCP UAF
firefox-smartwindow-private-url-exfil-poc Firefox 2026-06-24 隐私 URL 泄露
systeminformer-phsvc-trusted-host-lpe-poc SystemInformer 2026-06-24 本地权限提升
ffmpeg-rasc-dlta-calc-poc FFmpeg 2026-06-26 播放器相关
ghidra-12.1.2-rce-ace-calc-poc Ghidra 2026-06-24 RCE
docker-cp-copyout-destination-escape-poc Docker 2026-06-23 容器逃逸

:上表为部分条目展示,更多条目请直接查看仓库 README。


快速上手

浏览仓库

不需要安装,直接访问 GitHub 页面:

https://github.com/bikini/exploitarium

页面 README 顶部即为完整的漏洞条目列表,按时间倒序排列,每个条目包含: - 文件夹名(即漏洞条目标识) - Git 提交哈希(用于追溯原始独立仓库) - 独立 PoC 文件数量

查找特定漏洞

用 GitHub 搜索(按仓库内搜索):

site:github.com/bikini/exploitarium <CVE编号或软件名>

例如:site:github.com/bikini/exploitarium CVE-2026

也可以直接用 GitHub 的 t 键打开文件搜索,定位具体条目文件夹。

完整列表获取

git clone https://github.com/bikini/exploitarium.git
cd exploitarium
# 直接 cat README.md 获取完整条目列表

典型适用场景

场景 为什么关注这个仓库
安全研究学习 阅读漏洞研究过程、PoC 代码,理解漏洞原理
漏洞复现练习 用本仓库 PoC 在隔离环境中复现漏洞(仅限授权环境
CTF 备战 查找特定软件的漏洞利用案例,辅助解题
Soc/蓝队分析 了解最新公开漏洞的 PoC 形态,构建检测规则
CVE 提交 发现疑似漏洞时,了解类似漏洞的披露格式
安全工具开发 参考漏洞检测逻辑,开发 fuzzer 或检测脚本

坑与注意

  1. ⚠️ 严格的法律边界:这些 PoC 在发布时尚未被上报 CVE(作者声称),但这不代表漏洞仍然未修复。部分条目对应的软件可能已经在你查看时发布了安全更新。在任何未授权系统上测试这些 PoC 均属违法。
  2. 环境依赖:大多数 PoC 针对特定版本软件编写,在其他版本上可能无法直接复现。需要配合对应版本的受影响软件进行测试。
  3. 研究目的为主:作者明确说明仓库是教育导向的善意漏洞披露,不提供技术支持和担保。
  4. 研究质量参差不齐:每个条目的 README 是 AI 辅助生成的(作者自述),虽然作者审查过准确性,但仍需批判性参考,不建议直接用于生产环境。
  5. 不包含所有历史漏洞:这只是作者个人研究归档,不代表漏洞研究领域的完整收录,其他大型漏洞数据库(如 exploit-db、cvedetails)更全面。
  6. Discord 社区:作者有 Discord 频道 用于协作讨论,有问题可以在那里联系作者。

与同类对比

仓库 Stars 特点 适合谁
bikini/exploitarium(本文) ~3.8k 单人维护归档,含原始研究背景,2025-2026 年为主 研究最新漏洞、分析研究思路
offensive-security/exploitdb ~50k 大量公开 Exploit-DB 漏洞索引,脚本工具化 渗透测试、漏洞利用实战
nomi-sec/PoC-in-GitHub ~15k 监控 GitHub 公开 PoC 的自动化索引 快速找某个 CVE 的 PoC
gmallard/nuclei-templates ~10k 漏洞检测 nuclei 模板库 扫描和检测
swisskyrepo/PayloadsAllTheThings ~60k Web 漏洞利用 payload 备忘 CTF / Web 渗透

总结:如果你想学习一个漏洞的完整研究过程(从发现到 PoC 再到报告),这个仓库的条目比大多数漏洞数据库更有教学价值;如果你只需要快速找一个 CVE 的 Exploit,用 Exploit-DB 或 nuclei-templates 更高效。


一句话推荐结论

这是安全研究领域难得的单人高质量漏洞归档库,每个条目都附完整研究背景,适合想深入理解漏洞发现与利用过程的学习者——但务必只在合法授权环境中使用。