本仓库保存公开 Nday 研究资料和历史复现记录,不接收未协调披露的 0day 利用细节。
如果你发现的是仍未公开、仍未修复或可能造成现实危害的新漏洞,请先联系厂商、安全响应中心、CNVD/CVE 相关渠道或其他负责任披露流程。不要直接在 Issue、PR 或公开讨论中提交完整利用细节。
- 已公开漏洞的来源补充、修复建议、误报说明。
- 已脱敏的授权实验记录。
- 对历史条目的事实更正。
- 指向官方公告、补丁说明、CVE/NVD/CNVD 的引用。
- 真实目标的敏感信息。
- 未公开漏洞的可利用细节。
- 账号、密码、Token、Cookie、私钥、内网地址。
- 以破坏、持久化、横向移动或数据窃取为目的的流程。
Telegram: @metaspolit233
QQ: 1160633637