写点什么

PoC

0 人感兴趣 · 4 次引用

  • 最新
  • 推荐

Apache Parquet Avro 反序列化漏洞 POC:CVE-2025-30065

用户头像
qife122
02-03

该项目是一个针对Apache Parquet-Avro库中高危反序列化漏洞(CVE-2025-30065)的概念验证(POC)。它演示了如何通过精心构造的Avro模式在读取Parquet文件时触发任意Java类的实例化。

Depicter 插件 SQL 注入漏洞检测与利用工具(CVE-2025-2011)

用户头像
qife122
01-27

该项目是针对WordPress Depicter插件(≤3.6.1版本)中存在的未授权SQL注入漏洞(CVE-2025-2011)的检测与利用工具,支持批量扫描目标、提取哈希并调用Hashcat进行破解。

CVE-2025-10680:OpenVPN DNS 脚本注入远程代码执行漏洞验证与利用工具

用户头像
qife122
01-22

本工具是针对CVE-2025-10680漏洞的Python PoC实现,该漏洞允许恶意OpenVPN服务器通过DNS/DHCP选项注入shell命令,导致客户端远程代码执行(RCE)。适用于安全研究与测试。

深入解析 CVE-2024-44083:IDA Pro 因无限制跳转链分析而崩溃的漏洞

用户头像
qife122
2025-12-30

本文详细分析了CVE-2024-44083漏洞,该漏洞影响IDA Pro 8.4及更早版本。攻击者可通过构造包含超长跳转链的恶意二进制文件,导致IDA的ida64.dll组件在分析时因资源耗尽而崩溃,实现拒绝服务攻击。

PoC_PoC技术文章_InfoQ写作社区