
CVE-PoC-Labore, Exploit-Skripte und Erkennungs-/Präventionsregeln (Nginx, Apache, Snort, YARA) für hochkritische CVEs. Nur für autorisierte Sicherheitstests und Forschung.
Kuratierte Proof-of-Concept- (PoC-) Codes, Testlabore und Präventionsregeln für kritische CVEs – entwickelt für autorisierte Sicherheitstests, Penetrationstests, CTF-Challenges und Sicherheitsforschung.
Gepflegt vom SeekersLab-Team. Jeder Eintrag enthält reine Erkennungs-PoC-Skripte, ein Docker-Testlabor (verwundbare + gepatchte Anwendungen), zweisprachige (Englisch / 한국어) Dokumentation und einsatzbereite Präventionsregeln.
Dieser Code dient ausschließlich Bildungszwecken, autorisierten Penetrationstests, CTF-Challenges und der Sicherheitsforschung.
Verwenden Sie diese PoCs NICHT gegen Systeme ohne ausdrückliche schriftliche Genehmigung. Unautorisierter Zugriff auf Computersysteme ist illegal.
| CVE-ID | Schweregrad | Anbieter | Beschreibung |
|---|
| CVE-2022-22963 | Kritisch (9.8) | VMware | Spring Cloud Function SpEL-Injection RCE |
| CVE-2022-22965 | Kritisch (9.8) | VMware | Spring Framework RCE (Spring4Shell) |
| CVE-2022-47966 | Kritisch (9.8) | Zoho | ManageEngine SAML RCE |
| CVE-ID | Schweregrad | Anbieter | Beschreibung |
|---|---|---|---|
| CVE-2023-20198 | Kritisch (10.0) | Cisco | IOS XE Web-UI-Privilegieneskalation |
| CVE-2023-27350 | Kritisch (9.8) | PaperCut | NG/MF-Authentifizierungs-Bypass RCE |
| CVE-2023-46604 | Kritisch (10.0) | Apache | ActiveMQ RCE |
| CVE-2023-44487 | Hoch (7.5) | Mehrere | HTTP/2-Rapid-Reset-Angriff |
| CVE-2023-29357 | Kritisch (9.8) | Microsoft | SharePoint Server-Privilegieneskalation |
| CVE-ID | Schweregrad | Anbieter | Beschreibung |
|---|---|---|---|
| CVE-2024-21762 | Kritisch (9.8) | Fortinet | FortiOS SSL-VPN-Out-of-Bounds-Write RCE |
| CVE-2024-45387 | Hoch (8.1) | Apache | Traffic Server HTTP-Request-Smuggling |
| CVE-2024-50623 | Kritisch (9.8) | Cleo | File Transfer Unrestricted Upload RCE |
| CVE-2024-3400 | Kritisch (10.0) | Palo Alto | PAN-OS GlobalProtect-Befehlsinjektion |
| CVE-2024-27198 | Kritisch (9.8) | JetBrains | TeamCity-Authentifizierungs-Bypass |
| CVE-ID | Schweregrad | Anbieter | Beschreibung |
|---|---|---|---|
| CVE-2025-0282 | Kritisch (9.0) | Ivanti | Connect Secure Stack-Buffer-Overflow RCE |
| CVE-2025-21298 | Kritisch (9.8) | Microsoft | Windows OLE-Remotecodeausführung |
| CVE-2025-22224 | Kritisch (9.3) | VMware | vCenter Server Heap-Overflow RCE |
| CVE-2025-24813 | Kritisch (9.8) | Apache | Tomcat-Pfadäquivalenz RCE |
| CVE-2025-29927 | Kritisch (9.1) | Vercel | Next.js-Middleware-Autorisierungs-Bypass |
| CVE-ID | Schweregrad | Anbieter | Beschreibung |
|---|---|---|---|
| CVE-2026-33557 | Kritisch (9.1) | Apache | Kafka-JWT-Validierungs-Bypass (OAUTHBEARER) |
vulnerability-poc/
├── README.md
├── 2022/ # 2022-CVEs (3 Einträge)
│ └── CVE-2022-XXXXX/
├── 2023/ # 2023-CVEs (45 Einträge)
│ └── CVE-2023-XXXXX/
├── 2024/ # 2024-CVEs (413 Einträge)
│ └── CVE-2024-XXXXX/
│ ├── README.md # Englische Dokumentation
│ ├── README_KO.md # Koreanische Dokumentation (한국어)
│ ├── poc.py # PoC-Exploit-Code
│ └── prevention/
│ ├── README.md # Leitfaden zur Schadensbegrenzung
│ ├── nginx.conf # Nginx-Präventionsregeln
│ ├── httpd.conf # Apache-HTTPD-Regeln
│ ├── snort.rules # Snort-IDS-Regeln
│ └── yara.yar # YARA-Erkennungsregeln
└── 2025/ # 2025-CVEs (1107 Einträge)
└── CVE-2025-XXXXX/
└── ... # Gleiche Struktur wie oben
Jede CVE enthält umfassende Präventionsregeln für:
Jeder PoC kann mit dem Flag --help ausgeführt werden, um die verfügbaren Optionen anzuzeigen:
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>
Stellen Sie Präventionsregeln in Ihrer Infrastruktur bereit:
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf
# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf
# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules
# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>
Jeder CVE-Ordner enthält:
Auf der Suche nach tiefergehender Sicherheitsunterstützung? Wir bieten umfassende Unternehmenslösungen an:
🌐 Mehr erfahren: Besuchen Sie seekerslab.com, um die Cloud-Sicherheits- und KI-gestützte Bedrohungsmanagement-Plattform von SeekersLab zu entdecken.
| Kontakt | |
|---|---|
| Community- & Technischer Kontakt | [email protected] |
Für Fehlerberichte, PoC-Anfragen und Community-Beiträge eröffnen Sie ein Issue unter github.com/fankh/vulnerability-poc oder kontaktieren Sie den Betreuer unter [email protected].
🌐 Website: seekerslab.com
Dieses Projekt ist unter der Apache License 2.0 lizenziert – siehe die Datei LICENSE für Details.
Bitte stellen Sie sicher, dass alle Beiträge Folgendes enthalten: