
Labs de preuve de concept CVE, scripts d'exploitation et règles de détection/prévention (Nginx, Apache, Snort, YARA) pour les CVE à haute sévérité. Tests de sécurité autorisés et recherche uniquement.
Code Proof-of-Concept (PoC) organisé, laboratoires de test et règles de prévention pour les CVE à haute sévérité — conçu pour les tests de sécurité autorisés, les tests d'intrusion, les défis CTF et la recherche en sécurité.
Maintenu par l'équipe SeekersLab. Chaque entrée est livrée avec des scripts PoC de détection uniquement, un laboratoire de test Docker (applications vulnérables et corrigées), une documentation bilingue (anglais / 한국어) et des règles de prévention prêtes à déployer.
Ce code est fourni à des fins éducatives, de tests d'intrusion autorisés, de défis CTF et de recherche en sécurité uniquement.
N'utilisez PAS ces PoC contre des systèmes sans autorisation écrite explicite. L'accès non autorisé à des systèmes informatiques est illégal.
| ID CVE | Sévérité | Fournisseur | Description |
|---|---|---|---|
| CVE-2022-22963 | Critique (9.8) | VMware | Spring Cloud Function Injection SpEL RCE |
| CVE-2022-22965 | Critique (9.8) | VMware | Spring Framework RCE (Spring4Shell) |
| CVE-2022-47966 | Critique (9.8) | Zoho | ManageEngine SAML RCE |
| ID CVE | Sévérité | Fournisseur | Description |
|---|---|---|---|
| CVE-2023-20198 | Critique (10.0) | Cisco | IOS XE Web UI Élévation de privilèges |
| CVE-2023-27350 | Critique (9.8) | PaperCut | NG/MF Contournement d'authentification RCE |
| CVE-2023-46604 | Critique (10.0) | Apache | ActiveMQ RCE |
| CVE-2023-44487 | Élevée (7.5) | Multiples | Attaque HTTP/2 Rapid Reset |
| CVE-2023-29357 | Critique (9.8) | Microsoft | SharePoint Server Élévation de privilèges |
| ID CVE | Sévérité | Fournisseur | Description |
|---|---|---|---|
| CVE-2024-21762 | Critique (9.8) | Fortinet | FortiOS SSL VPN Écriture hors limites RCE |
| CVE-2024-45387 | Élevée (8.1) | Apache | Traffic Server Contournement de requêtes HTTP |
| CVE-2024-50623 | Critique (9.8) | Cleo | Transfert de fichiers Téléversement sans restriction RCE |
| CVE-2024-3400 | Critique (10.0) | Palo Alto | PAN-OS GlobalProtect Injection de commandes |
| CVE-2024-27198 | Critique (9.8) | JetBrains | TeamCity Contournement d'authentification |
| ID CVE | Sévérité | Fournisseur | Description |
|---|---|---|---|
| CVE-2025-0282 | Critique (9.0) | Ivanti | Connect Secure Débordement de tampon de pile RCE |
| CVE-2025-21298 | Critique (9.8) | Microsoft | Windows OLE Exécution de code à distance |
| CVE-2025-22224 | Critique (9.3) | VMware | vCenter Server Débordement de tas RCE |
| CVE-2025-24813 | Critique (9.8) | Apache | Tomcat Équivalence de chemin RCE |
| CVE-2025-29927 | Critique (9.1) | Vercel | Next.js Middleware Contournement d'autorisation |
| ID CVE | Sévérité | Fournisseur | Description |
|---|---|---|---|
| CVE-2026-33557 | Critique (9.1) | Apache | Kafka Contournement de validation JWT (OAUTHBEARER) |
vulnerability-poc/
├── README.md
├── 2022/ # CVE 2022 (3 entrées)
│ └── CVE-2022-XXXXX/
├── 2023/ # CVE 2023 (45 entrées)
│ └── CVE-2023-XXXXX/
├── 2024/ # CVE 2024 (413 entrées)
│ └── CVE-2024-XXXXX/
│ ├── README.md # Documentation en anglais
│ ├── README_KO.md # Documentation en coréen (한국어)
│ ├── poc.py # Code d'exploitation POC
│ └── prevention/
│ ├── README.md # Guide d'atténuation
│ ├── nginx.conf # Règles de prévention Nginx
│ ├── httpd.conf # Règles Apache HTTPD
│ ├── snort.rules # Règles IDS Snort
│ └── yara.yar # Règles de détection YARA
└── 2025/ # CVE 2025 (1107 entrées)
└── CVE-2025-XXXXX/
└── ... # Même structure que ci-dessus
Chaque CVE comprend des règles de prévention complètes pour :
Chaque POC peut être exécuté avec l'option --help pour voir les options disponibles :
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <cible>
Déployez les règles de prévention sur votre infrastructure :
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf
# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf
# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules
# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <fichier_cible>
Chaque dossier CVE comprend :
Vous recherchez un support de sécurité plus approfondi ? Nous proposons des solutions d'entreprise complètes :
🌐 En savoir plus : Visitez seekerslab.com pour explorer la plateforme de sécurité cloud et de gestion des menaces basée sur l'IA de SeekersLab.
| Contact | |
|---|---|
| Contact communautaire et technique | [email protected] |
Pour les rapports de bogues, les demandes de PoC et les contributions communautaires, ouvrez un problème sur github.com/fankh/vulnerability-poc ou contactez le mainteneur à [email protected].
🌐 Site web : seekerslab.com
Ce projet est sous licence Apache License 2.0 — voir le fichier LICENSE pour plus de détails.
Veuillez vous assurer que toute contribution comprend :