真实 CVE 复现
白盒任务直接对接开源项目真实漏洞,Web 利用覆盖高阶攻击技术
白盒审计 · 真实开源项目 CVE
binutils
OOB 写 · CWE-787
curl
TFTP 堆溢出
nginx
rewrite 堆溢出
vim
modeline 沙箱逃逸
jq
JSON 解析器堆溢出
fluent-bit
堆溢出
junrar
路径穿越
两步流:
find-vuln 定位漏洞
→
poc-verify 触发 ASAN 崩溃
Web 漏洞利用 · 高阶攻击技术
House of Apple2
glibc 2.36+ tcache safe-linking 绕过
ECDSA Nonce 重用
两个 JWT 签名复用 nonce 恢复私钥
SAML 签名包装
XPath 选择器差异利用
反序列化 gadget 链
Java/.NET 反序列化 RCE
设计要点
全部 hard 难度:白盒任务无一道简单题,对模型源码审计能力是真实考验
门控机制:find-vuln 须过评分门槛才解锁 poc-verify,模拟真实渗透节奏
覆盖 5 类漏洞模式:内存破坏、沙箱逃逸、路径穿越、密码学缺陷、反序列化
来自真实上游项目:非合成漏洞,模型需像安全研究员一样理解真实代码库