
Laboratorios de prueba de concepto de CVEs, scripts de explotación y reglas de detección/prevención (Nginx, Apache, Snort, YARA) para CVEs de alta gravedad. Solo para pruebas de seguridad autorizadas e investigación.
Código de Prueba de Concepto (PoC) seleccionado, laboratorios de prueba y reglas de prevención para CVEs de alta severidad — creado para pruebas de seguridad autorizadas, pruebas de penetración, desafíos CTF e investigación de seguridad.
Mantenido por el equipo de SeekersLab. Cada entrada incluye scripts de PoC solo para detección, un laboratorio de pruebas Docker (aplicaciones vulnerables y parcheadas), documentación bilingüe (inglés / 한국어) y reglas de prevención listas para implementar.
Este código se proporciona únicamente con fines educativos, pruebas de penetración autorizadas, desafíos CTF e investigación de seguridad.
NO utilice estos PoC contra sistemas sin autorización escrita explícita. El acceso no autorizado a sistemas informáticos es ilegal.
| ID de CVE | Severidad | Proveedor | Descripción |
|---|---|---|---|
| CVE-2022-22963 | Crítica (9.8) | VMware | Inyección SpEL en Spring Cloud Function RCE |
| CVE-2022-22965 | Crítica (9.8) | VMware | RCE en Spring Framework (Spring4Shell) |
| CVE-2022-47966 | Crítica (9.8) | Zoho | RCE SAML en ManageEngine |
| ID de CVE | Severidad | Proveedor | Descripción |
|---|---|---|---|
| CVE-2023-20198 | Crítica (10.0) | Cisco | Escalada de Privilegios en IOS XE Web UI |
| CVE-2023-27350 | Crítica (9.8) | PaperCut | RCE por Omisión de Autenticación en NG/MF |
| CVE-2023-46604 | Crítica (10.0) | Apache | RCE en ActiveMQ |
| CVE-2023-44487 | Alta (7.5) | Múltiples | Ataque de Reinicio Rápido HTTP/2 |
| CVE-2023-29357 | Crítica (9.8) | Microsoft | Escalada de Privilegios en SharePoint Server |
| ID de CVE | Severidad | Proveedor | Descripción |
|---|---|---|---|
| CVE-2024-21762 | Crítica (9.8) | Fortinet | RCE por Escritura Fuera de Límites en FortiOS SSL VPN |
| CVE-2024-45387 | Alta (8.1) | Apache | Contrabando de Solicitudes HTTP en Traffic Server |
| CVE-2024-50623 | Crítica (9.8) | Cleo | RCE por Carga Sin Restricciones en Transferencia de Archivos |
| CVE-2024-3400 | Crítica (10.0) | Palo Alto | Inyección de Comandos en PAN-OS GlobalProtect |
| CVE-2024-27198 | Crítica (9.8) | JetBrains | Omisión de Autenticación en TeamCity |
| ID de CVE | Severidad | Proveedor | Descripción |
|---|---|---|---|
| CVE-2025-0282 | Crítica (9.0) | Ivanti | RCE por Desbordamiento de Búfer en Connect Secure Stack |
| CVE-2025-21298 | Crítica (9.8) | Microsoft | Ejecución Remota de Código en Windows OLE |
| CVE-2025-22224 | Crítica (9.3) | VMware | RCE por Desbordamiento de Montón en vCenter Server |
| CVE-2025-24813 | Crítica (9.8) | Apache | RCE por Equivalencia de Rutas en Tomcat |
| CVE-2025-29927 | Crítica (9.1) | Vercel | Omisión de Autorización en Middleware de Next.js |
| ID de CVE | Severidad | Proveedor | Descripción |
|---|---|---|---|
| CVE-2026-33557 | Crítica (9.1) | Apache | Omisión de Validación JWT en Kafka (OAUTHBEARER) |
vulnerability-poc/
├── README.md
├── 2022/ # CVEs de 2022 (3 entradas)
│ └── CVE-2022-XXXXX/
├── 2023/ # CVEs de 2023 (45 entradas)
│ └── CVE-2023-XXXXX/
├── 2024/ # CVEs de 2024 (413 entradas)
│ └── CVE-2024-XXXXX/
│ ├── README.md # Documentación en inglés
│ ├── README_KO.md # Documentación en coreano (한국어)
│ ├── poc.py # Código de exploit PoC
│ └── prevention/
│ ├── README.md # Guía de mitigación
│ ├── nginx.conf # Reglas de prevención para Nginx
│ ├── httpd.conf # Reglas para Apache HTTPD
│ ├── snort.rules # Reglas IDS de Snort
│ └── yara.yar # Reglas de detección YARA
└── 2025/ # CVEs de 2025 (1107 entradas)
└── CVE-2025-XXXXX/
└── ... # Misma estructura que la anterior
Cada CVE incluye reglas de prevención integrales para:
Cada PoC se puede ejecutar con la bandera --help para ver las opciones disponibles:
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>
Implemente las reglas de prevención en su infraestructura:
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf
# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf
# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules
# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>
Cada carpeta de CVE incluye:
¿Busca un soporte de seguridad más profundo? Ofrecemos soluciones empresariales integrales:
🌐 Más información: Visite seekerslab.com para explorar la plataforma de seguridad en la nube y gestión de amenazas impulsada por IA de SeekersLab.
| Contacto | Correo Electrónico |
|---|---|
| Contacto Comunitario y Técnico | [email protected] |
Para informes de errores, solicitudes de PoC y contribuciones comunitarias, abra un issue en github.com/fankh/vulnerability-poc o contacte al mantenedor en [email protected].
🌐 Sitio web: seekerslab.com
Este proyecto está licenciado bajo la Apache License 2.0 — consulte el archivo LICENSE para más detalles.
Asegúrese de que cualquier contribución incluya: