セキュリティ
匿名のGitHubアカウントが未公開のゼロデイ脆弱性を大量投下
Anonymous GitHub account mass-dropping undisclosed 0-days (github.com)
要約
匿名のGitHubアカウント「bikini」が「Exploitarium」というリポジトリで、複数の未公開ゼロデイ脆弱性のプルーフ・オブ・コンセプト(PoC)と脆弱性研究の情報を公開しました。これには、7zip、AnyDesk、Docker、Firefox、Ghidra、Giteaなど、広範なソフトウェアの脆弱性が含まれています。この活動は、サイバーセキュリティの分野への関心を高めることを目的とした「善意のオープンディスクロージャー」であると説明されています。
全文翻訳
本日も新たな投下がありました!これまでのものより大規模です。
私と共同作業や議論を希望される方は、Discord @ashdfrklまでご連絡ください。このリポジトリを共有することが、皆さんのために私の発見を投下し続けるモチベーションになります。
Exploitarium
私の公開されているプルーフ・オブ・コンセプトと脆弱性研究の文書を統合したアーカイブです。ほとんどのフォルダには、以前のスタンドアロンPoCリポジトリの1つが含まれており、元のREADMEと追跡ファイルが保持されています。新しい研究エントリは、自己完結型フォルダとして直接ここに追加されます。
内容
フォルダ ソース 追跡エントリ
7zip-rar5-motw-chain-poc bd9533f532c1e4ee6af783b9bb49d1133c600e2c 3
anydesk-printer-com-impersonation-poc 7491303301093b2d40bee9dadf6b38f757ce78e0 4
c-ares-tcp-uaf-calc-poc 直接エントリ、2026年6月24日 7
docker-cp-copyout-destination-escape d1367b1381736d7f961ac808ce88d4e24a633adc 5
firefox-smartwindow-private-url-exfil-poc 直接エントリ、2026年6月24日 3
floci-apigateway-vtl-rce-poc 直接エントリ、2026年6月23日 3
flowise-mcp-env-case-bypass-poc ed9fab0086674f1b16467990b33bb9299e93429e 3
ffmpeg-rasc-dlta-calc-poc 直接エントリ、2026年6月26日 7
ghidra-12.1.2-rce-ace-calc-poc 52dee6362990c03c0d753d074c85428824d46368 9
gitea-act-runner-container-options-poc f06d78fb111732f3e7737f4c07e77ef94c4b64bf 4
imagemagick-gs-delegate-hijack-poc 8140e8ee0ed78beaf5e8303a795b70b138f5891b 5
libssh2-cve-2026-55200-poc 直接エントリ、2026年6月23日 3
libssh2-publickey-list-calc-poc 直接エントリ、2026年6月25日 10
lunar-modrinth-chain-poc ffd02120708b6503f11585858ce3724872f3b7a7 6
mybb-limited-acp-to-admin 1610e0373943c2f6562a99f917d3a3d1fdd9056d 5
nghttp2-nghttpx-upgrade-queue-poison-poc 直接エントリ、2026年6月26日 3
nmap-ipv6-extlen-wrap-poc 直接エントリ、2026年6月23日 4
objdump-dlx-calc-poc 7df01e4e20c7375a89e8ccf760526c52eb6ad582 41
openvpn-connect-echo-script-ace-poc d2f904d9272d4388c9862131d40e32e072e85e38 8
php857-streambucket-soap-rce-rpoc 直接エントリ、2026年6月26日 6
rustdesk-session-permission-pocs 直接エントリ、2026年6月25日 17
systeminformer-phsvc-trusted-host-lpe-poc 直接エントリ、2026年6月24日 3
vlc-vp9-reschange-crash-poc fae72b82f24d03cf2fb9cb55fbb2e7774f684ff3 3
統合チェック
このセクションは、上記にコミットハッシュでリストされている以前のスタンドアロンリポジトリに適用されます。統合は、2026年6月23日に古いスタンドアロンリポジトリが削除される前に、GitHubの新しいクローンからチェックされました。このチェックでは、緩いファイルシステム差分ではなく、Gitツリーデータを使用して、以前のスタンドアロンリポジトリのHEADツリーとここにある一致するフォルダを比較しました。すべての追跡エントリについて、チェックは次のことを要求しました。同じ相対パス。同じGitオブジェクトタイプ。実行可能ビットを含む同じツリーモード。同じGitブロブID。GitブロブIDが一致するということは、追跡ファイルのバイトが同じであることを意味します。このチェックは、12のリポジトリと96の追跡エントリを対象とし、不一致はゼロでした。このリポジトリは、これらのPoCの内容を保持しています。スター、イシュー、プルリクエスト、リリース、個別のGit履歴などのリポジトリレベルのメタデータは、元のリポジトリ履歴に残っています。
c-ares-tcp-uaf-calc-poc、ffmpeg-rasc-dlta-calc-poc、firefox-smartwindow-private-url-exfil-poc、floci-apigateway-vtl-rce-poc、libssh2-cve-2026-55200-poc、libssh2-publickey-list-calc-poc、nghttp2-nghttpx-upgrade-queue-poison-poc、nmap-ipv6-extlen-wrap-poc、php857-streambucket-soap-rce-rpoc、rustdesk-session-permission-pocs、およびsysteminformer-phsvc-trusted-host-lpe-pocを含む直接エントリは、このリポジトリのコミット履歴によって追跡されます。
悪用禁止
いかなる状況下でも、このリポジトリのいかなる資料も悪意を持って使用しないでください。これは、サイバーセキュリティのこの分野の探求に、より多くの人々が興味を持つことを目的とした、善意のオープンディスクロージャーの脆弱性研究です。サイバー犯罪は嫌がらせです。