Agregador de PoC de CVE en vivo con búsqueda inteligente e inteligencia de amenazas
CVE Pulse descubre, puntúa e indexa automáticamente Pruebas de Concepto de CVE desde GitHub.
Las enriquece con puntuaciones EPSS y datos de CISA KEV, crea instantáneas y diferencias diarias, y sirve un sitio web estático rápido y con búsqueda
### Pipeline completo
El subcomando `pipeline` se puede ajustar:
- `--days` : cuántos días atrás buscar en GitHub (predeterminado: 7)
- `--mode` : `daily` (CVE recientes, más rápido) o `weekly` (escaneo más amplio)
- `--limit` : máximo de CVE a escanear (predeterminado: 50)
- `--cve` : especificar uno o más ID de CVE a escanear
- `--skip-discovery` : solo regenerar salidas a partir de datos existentes
- `--check-links` : verificar que las URL de los repositorios sigan activas
---
## 📊 Salida y sitio web
Tras una ejecución exitosa del pipeline, `docs/` contiene:
- **`index.html`** – la página de búsqueda principal (impulsada por `logic.js` y `style.css`)
- **`CVE_list.json`** – todos los CVE con descripciones y enlaces a PoC
- **`trending_poc.json`** – PoC actualizados recientemente (desde el README autoactualizado)
- **`api/v1/`** – endpoints JSON completos tipo REST:
- `joined_top.json` – CVE de alta prioridad con PoC, EPSS y estado KEV
- `kev.json` – lista KEV enriquecida
- `epss_top.json` – CVE principales por EPSS con PoC
- `cve/{CVE-ID}.json` – información detallada de PoC por CVE
- `snapshots/` – instantáneas del estado diario
- `diffs/` – cambios de un día a otro
La búsqueda admite **coincidencia difusa**, filtros por proveedor/producto y términos negativos (p. ej., `-windows`).
---
## 🗂️ Estructura del proyecto```
Ch4120N-CVE-Pulse/
├── chCVEPulse.py
├── scripts/
│ ├── config.py
│ ├── helpers.py
│ ├── github_api.py
│ ├── scoring.py
│ ├── discovery.py
│ ├── outputs.py
│ ├── diff.py
│ ├── joined.py
│ ├── site.py
│ ├── sync.py
│ ├── fetch_epss.py
│ ├── fetch_kev.py
│ └── pipeline.py
├── templates/
│ └── index.html# Jinja2 template for the website
├── data/
│ ├── github.txt# CVE -> PoC URL list (edit this)
│ ├── blacklist.txt
│ ├── cache/
│ └── evidence/
├── docs/
│ ├── api/v1/
│ └── index.html, style.css, logic.js
├── requirements.txt
└── README.md
🔧 Configuración
Casi todas las opciones se encuentran en scripts/config.py:
GITHUB_SOURCES – ruta a tu data/github.txt
EPSS_API_URL, KEV_URL, CVE_API_TEMPLATE – endpoints de API externos
HIGH_EPSS_THRESHOLD – EPSS mínimo para alertas "altas"
TOP_KEV_COUNT – cuántas entradas KEV conservar
SNAPSHOT_RETENTION_DAYS – cuánto tiempo conservar las instantáneas antiguas
📡 Fuentes de datos
Fuente
Descripción
GitHub Search API
Descubre repositorios que mencionan IDs de CVE
GitHub GraphQL
Obtiene el número de estrellas, lenguaje, temas, estado de fork/archivado
FIRST EPSS
Sistema de puntuación de predicción de explotación
CISA KEV
Catálogo de vulnerabilidades explotadas conocidas
MITRE CVE API
Descripciones oficiales de CVE, referencias, productos
Se recomienda un token de GitHub para aumentar los límites de tasa de la API (configúralo como la variable de entorno GITHUB_TOKEN).
📅 Automatización (CI/CD)
Tres flujos de trabajo de GitHub Actions mantienen todo actualizado:
sync_cve_pocs.yml – se ejecuta diariamente, lee data/github.txt, obtiene metadatos frescos de CVE y actualiza los archivos markdown.
hot_cves.yml – se ejecuta cada 6 horas, actualiza la sección Trending PoCs en este README.
site.yml – compila y despliega el sitio web estático en GitHub Pages.
Todos los flujos de trabajo están en .github/workflows/.
📈 Trending PoCs
La tabla de Trending PoCs a continuación se actualiza automáticamente cada 6 horas mediante el pipeline de CI.
Exploit de prueba de concepto de escalada de privilegios local universal para CVE-2024-1086, funciona en la mayoría de los kernels de Linux entre v5.14 y v6.6, incluidos Debian, Ubuntu y KernelCTF. La tasa de éxito es del 99.4% en imágenes de KernelCTF.
Este proyecto está destinado a la inteligencia de amenazas, la gestión de vulnerabilidades y la investigación en seguridad defensiva.
No utilices los repositorios enlazados para ninguna actividad ilegal o no autorizada.
Los autores no alojan ni respaldan el código PoC – simplemente indexan información disponible públicamente.
📄 Licencia
Licencia GPLv3 – consulta el archivo LICENSE para ver el texto completo.
"Mantente por delante de las amenazas – rastrea cada PoC de CVE en tiempo real."
⭐ Si este proyecto te ayuda, ¡considera darle una estrella!
Análisis de vulnerabilidad y prueba de concepto (PoC) para CVE-2026-43499 que afecta a dispositivos Xiaomi. Solo con fines educativos y de investigación.
Análisis de vulnerabilidad y prueba de concepto (PoC) para CVE-2026-43499 que afecta a dispositivos Xiaomi. Solo con fines educativos y de investigación.
La mayoría de los LPE de Linux necesitan una ventana de carrera o un offset específico del kernel. Copy Fail es un fallo lógico lineal, no necesita ninguno de los dos. El mismo script de Python de 732 bytes (o .c elf) obtiene root en todas las distribuciones de Linux lanzadas desde 2017.
Un escáner de línea de comandos para la detección por lotes de versiones de aplicaciones Next.js y determinar si se ven afectadas por la vulnerabilidad CVE-2025-66478.
Este repositorio contiene un script de prueba de concepto (PoC) automatizado para explotar CVE-2025-24813, una vulnerabilidad de ejecución remota de código (RCE) en Apache Tomcat. La vulnerabilidad permite a un atacante cargar un payload serializado malicioso al servidor, lo que lleva a la ejecución arbitraria de código mediante deserialización cuando se cumplen condiciones específicas.
Prueba de concepto para CVE-2025-32756 - Una vulnerabilidad crítica de desbordamiento de búfer basado en pila que afecta a múltiples productos de Fortinet.
CVE-2024-40725 y CVE-2024-40898, que afectan a las versiones 2.4.0 a 2.4.61 de Apache HTTP Server. Estos fallos representan riesgos significativos para los servidores web de todo el mundo, lo que podría provocar la divulgación de código fuente y ataques de falsificación de solicitudes del lado del servidor (SSRF).