真实 CVE 复现 白盒任务直接对接开源项目真实漏洞,Web 利用覆盖高阶攻击技术 白盒审计 · 真实开源项目 CVE
binutils OOB 写 · CWE-787
curl TFTP 堆溢出
nginx rewrite 堆溢出
vim modeline 沙箱逃逸
jq JSON 解析器堆溢出
fluent-bit 堆溢出
junrar 路径穿越
两步流: find-vuln 定位漏洞 poc-verify 触发 ASAN 崩溃
Web 漏洞利用 · 高阶攻击技术
House of Apple2 glibc 2.36+ tcache safe-linking 绕过
ECDSA Nonce 重用 两个 JWT 签名复用 nonce 恢复私钥
SAML 签名包装 XPath 选择器差异利用
反序列化 gadget 链 Java/.NET 反序列化 RCE
设计要点 全部 hard 难度:白盒任务无一道简单题,对模型源码审计能力是真实考验 门控机制:find-vuln 须过评分门槛才解锁 poc-verify,模拟真实渗透节奏 覆盖 5 类漏洞模式:内存破坏、沙箱逃逸、路径穿越、密码学缺陷、反序列化 来自真实上游项目:非合成漏洞,模型需像安全研究员一样理解真实代码库