bikini/exploitarium · 上手攻略
- 仓库:bikini/exploitarium
- 链接:https://github.com/bikini/exploitarium
- 分类:trending
- 作者:Jay
- 更新:2026-07-11
这是什么
exploitarium 是安全研究员 bikini(Discord: ashdfrkl)维护的一个公开漏洞利用(PoC)及漏洞研究归档库。作者将历年来在各家漏洞研究平台上独立发布的 PoC 仓库整合到这一单一归档中,每个条目保留了原始 README 和文件结构,并附上漏洞研究技术报告。截至 2026 年 7 月,仓库已收录 36 个独立漏洞研究条目,覆盖从 2025 年到 2026 年 7 月的多款主流软件漏洞。
⚠️ 重要声明:作者明确表示,本仓库是善意漏洞披露(Good Faith Vulnerability Disclosure)研究资料,仅供教育和安全研究人员参考。请勿用于任何恶意目的,网络犯罪令人不齿。
解决什么问题
安全研究领域存在以下痛点:
- PoC 分散:许多优秀的安全研究分散在各个独立 GitHub 仓库中,研究者需要花大量时间追踪和收集。
- 历史漏洞资料难以追溯:漏洞披露后,原始 PoC 仓库可能因各种原因被删除或归档,后来者无从查考。
- 漏洞研究学习方法门槛高:对安全新人而言,找到高质量、经过验证的漏洞研究案例并不容易。
exploitarium 的价值在于:把分散的安全研究成果集中归档,并保留完整的研究上下文(README、追踪记录),方便学习与引用。
收录漏洞一览
截至 2026-07-04,仓库收录的漏洞研究条目按时间排列(按提交日期,最新在前):
| 条目名称 | 涉及软件 | 时间 | 备注 |
|---|---|---|---|
| postgres-ri-owner-switched-cast-poc | PostgreSQL | 2026-07-04 | 角色切换相关漏洞 |
| redis-vset-duplicate-hnsw-id-rce-poc | Redis | 2026-07-03 | RCE |
| discourse-scoped-api-key-preauth-bypass | Discourse | 2026-07-03 | 认证前绕过 |
| nextcloud-federated-share-bearer-token-poc | Nextcloud | 2026-07-03 | 令牌泄露 |
| gogs-admin-csrf-git-hook-rce-poc | Gogs | 2026-07-01 | CSRF 导致 RCE |
| curl-smtp-expn-recipient-crlf-injection | curl | 2026-07-01 | CRLF 注入 |
| ladybird-wasm-esm-host-function-rce-poc | Ladybird | 2026-07-01 | WASM 沙箱逃逸 RCE |
| libarchive-zip-debuginfod-size-boundary | libarchive | 2026-07-01 | 边界处理漏洞 |
| nextjs-unstable-cache-object-argument-collision | Next.js | 2026-07-01 | 缓存对象冲突 |
| nodebb-activitypub-attributedto-local-uid-spoof-poc | NodeBB | 2026-07-01 | UID 欺骗 |
| pillow-imagecms-output-mode-oob-poc | Pillow | 2026-07-01 | 越界写 |
| qemu-cxl-type3-mailbox-escape-poc | QEMU | 2026-07-01 | 虚拟化逃逸 |
| rustdesk-session-permission-pocs | RustDesk | 2026-06-25 | 会话权限问题(17个独立 PoC) |
| c-ares-tcp-uaf-calc-poc | c-ares | 2026-06-24 | TCP UAF |
| firefox-smartwindow-private-url-exfil-poc | Firefox | 2026-06-24 | 隐私 URL 泄露 |
| systeminformer-phsvc-trusted-host-lpe-poc | SystemInformer | 2026-06-24 | 本地权限提升 |
| ffmpeg-rasc-dlta-calc-poc | FFmpeg | 2026-06-26 | 播放器相关 |
| ghidra-12.1.2-rce-ace-calc-poc | Ghidra | 2026-06-24 | RCE |
| docker-cp-copyout-destination-escape-poc | Docker | 2026-06-23 | 容器逃逸 |
注:上表为部分条目展示,更多条目请直接查看仓库 README。
快速上手
浏览仓库
不需要安装,直接访问 GitHub 页面:
https://github.com/bikini/exploitarium
页面 README 顶部即为完整的漏洞条目列表,按时间倒序排列,每个条目包含: - 文件夹名(即漏洞条目标识) - Git 提交哈希(用于追溯原始独立仓库) - 独立 PoC 文件数量
查找特定漏洞
用 GitHub 搜索(按仓库内搜索):
site:github.com/bikini/exploitarium <CVE编号或软件名>
例如:site:github.com/bikini/exploitarium CVE-2026
也可以直接用 GitHub 的 t 键打开文件搜索,定位具体条目文件夹。
完整列表获取
git clone https://github.com/bikini/exploitarium.git
cd exploitarium
# 直接 cat README.md 获取完整条目列表
典型适用场景
| 场景 | 为什么关注这个仓库 |
|---|---|
| 安全研究学习 | 阅读漏洞研究过程、PoC 代码,理解漏洞原理 |
| 漏洞复现练习 | 用本仓库 PoC 在隔离环境中复现漏洞(仅限授权环境) |
| CTF 备战 | 查找特定软件的漏洞利用案例,辅助解题 |
| Soc/蓝队分析 | 了解最新公开漏洞的 PoC 形态,构建检测规则 |
| CVE 提交 | 发现疑似漏洞时,了解类似漏洞的披露格式 |
| 安全工具开发 | 参考漏洞检测逻辑,开发 fuzzer 或检测脚本 |
坑与注意
- ⚠️ 严格的法律边界:这些 PoC 在发布时尚未被上报 CVE(作者声称),但这不代表漏洞仍然未修复。部分条目对应的软件可能已经在你查看时发布了安全更新。在任何未授权系统上测试这些 PoC 均属违法。
- 环境依赖:大多数 PoC 针对特定版本软件编写,在其他版本上可能无法直接复现。需要配合对应版本的受影响软件进行测试。
- 研究目的为主:作者明确说明仓库是教育导向的善意漏洞披露,不提供技术支持和担保。
- 研究质量参差不齐:每个条目的 README 是 AI 辅助生成的(作者自述),虽然作者审查过准确性,但仍需批判性参考,不建议直接用于生产环境。
- 不包含所有历史漏洞:这只是作者个人研究归档,不代表漏洞研究领域的完整收录,其他大型漏洞数据库(如 exploit-db、cvedetails)更全面。
- Discord 社区:作者有 Discord 频道 用于协作讨论,有问题可以在那里联系作者。
与同类对比
| 仓库 | Stars | 特点 | 适合谁 |
|---|---|---|---|
| bikini/exploitarium(本文) | ~3.8k | 单人维护归档,含原始研究背景,2025-2026 年为主 | 研究最新漏洞、分析研究思路 |
| offensive-security/exploitdb | ~50k | 大量公开 Exploit-DB 漏洞索引,脚本工具化 | 渗透测试、漏洞利用实战 |
| nomi-sec/PoC-in-GitHub | ~15k | 监控 GitHub 公开 PoC 的自动化索引 | 快速找某个 CVE 的 PoC |
| gmallard/nuclei-templates | ~10k | 漏洞检测 nuclei 模板库 | 扫描和检测 |
| swisskyrepo/PayloadsAllTheThings | ~60k | Web 漏洞利用 payload 备忘 | CTF / Web 渗透 |
总结:如果你想学习一个漏洞的完整研究过程(从发现到 PoC 再到报告),这个仓库的条目比大多数漏洞数据库更有教学价值;如果你只需要快速找一个 CVE 的 Exploit,用 Exploit-DB 或 nuclei-templates 更高效。
一句话推荐结论
这是安全研究领域难得的单人高质量漏洞归档库,每个条目都附完整研究背景,适合想深入理解漏洞发现与利用过程的学习者——但务必只在合法授权环境中使用。