Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulnerability-poc — Labs de preuve de concept CVE, scripts d'exploitation et règles de détection/prévention (Nginx, Apache, Snort, YARA) pour les CVE à haute sévérité. Tests de sécurité autorisés et recherche uniquement. | Kitploit
Outils/GitHubGitHub/fankh/vulnerability-poc
Analyse des VulnérabilitésExploitationSécurité WebCTFTests d'IntrusionDétection d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubfankh/vulnerability-poc

vulnerability-poc

Labs de preuve de concept CVE, scripts d'exploitation et règles de détection/prévention (Nginx, Apache, Snort, YARA) pour les CVE à haute sévérité. Tests de sécurité autorisés et recherche uniquement.

Voir le dépôt
59155il y a 3 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Dépôt de PoC de Vulnérabilités

License Use Docs

Code Proof-of-Concept (PoC) organisé, laboratoires de test et règles de prévention pour les CVE à haute sévérité — conçu pour les tests de sécurité autorisés, les tests d'intrusion, les défis CTF et la recherche en sécurité.

Maintenu par l'équipe SeekersLab. Chaque entrée est livrée avec des scripts PoC de détection uniquement, un laboratoire de test Docker (applications vulnérables et corrigées), une documentation bilingue (anglais / 한국어) et des règles de prévention prêtes à déployer.

⚠️ Avertissement

Ce code est fourni à des fins éducatives, de tests d'intrusion autorisés, de défis CTF et de recherche en sécurité uniquement.

N'utilisez PAS ces PoC contre des systèmes sans autorisation écrite explicite. L'accès non autorisé à des systèmes informatiques est illégal.

Index des CVE

CVE 2022

ID CVESévéritéFournisseurDescription
CVE-2022-22963Critique (9.8)VMwareSpring Cloud Function Injection SpEL RCE
CVE-2022-22965Critique (9.8)VMwareSpring Framework RCE (Spring4Shell)
CVE-2022-47966Critique (9.8)ZohoManageEngine SAML RCE

CVE 2023

ID CVESévéritéFournisseurDescription
CVE-2023-20198Critique (10.0)CiscoIOS XE Web UI Élévation de privilèges
CVE-2023-27350Critique (9.8)PaperCutNG/MF Contournement d'authentification RCE
CVE-2023-46604Critique (10.0)ApacheActiveMQ RCE
CVE-2023-44487Élevée (7.5)MultiplesAttaque HTTP/2 Rapid Reset
CVE-2023-29357Critique (9.8)MicrosoftSharePoint Server Élévation de privilèges

CVE 2024

ID CVESévéritéFournisseurDescription
CVE-2024-21762Critique (9.8)FortinetFortiOS SSL VPN Écriture hors limites RCE
CVE-2024-45387Élevée (8.1)ApacheTraffic Server Contournement de requêtes HTTP
CVE-2024-50623Critique (9.8)CleoTransfert de fichiers Téléversement sans restriction RCE
CVE-2024-3400Critique (10.0)Palo AltoPAN-OS GlobalProtect Injection de commandes
CVE-2024-27198Critique (9.8)JetBrainsTeamCity Contournement d'authentification

CVE 2025

ID CVESévéritéFournisseurDescription
CVE-2025-0282Critique (9.0)IvantiConnect Secure Débordement de tampon de pile RCE
CVE-2025-21298Critique (9.8)MicrosoftWindows OLE Exécution de code à distance
CVE-2025-22224Critique (9.3)VMwarevCenter Server Débordement de tas RCE
CVE-2025-24813Critique (9.8)ApacheTomcat Équivalence de chemin RCE
CVE-2025-29927Critique (9.1)VercelNext.js Middleware Contournement d'autorisation

CVE 2026

ID CVESévéritéFournisseurDescription
CVE-2026-33557Critique (9.1)ApacheKafka Contournement de validation JWT (OAUTHBEARER)

Structure du dépôt

root@kitploit:~
vulnerability-poc/
├── README.md
├── 2022/                       # CVE 2022 (3 entrées)
│   └── CVE-2022-XXXXX/
├── 2023/                       # CVE 2023 (45 entrées)
│   └── CVE-2023-XXXXX/
├── 2024/                       # CVE 2024 (413 entrées)
│   └── CVE-2024-XXXXX/
│       ├── README.md           # Documentation en anglais
│       ├── README_KO.md        # Documentation en coréen (한국어)
│       ├── poc.py              # Code d'exploitation POC
│       └── prevention/
│           ├── README.md       # Guide d'atténuation
│           ├── nginx.conf      # Règles de prévention Nginx
│           ├── httpd.conf      # Règles Apache HTTPD
│           ├── snort.rules     # Règles IDS Snort
│           └── yara.yar        # Règles de détection YARA
└── 2025/                       # CVE 2025 (1107 entrées)
    └── CVE-2025-XXXXX/
        └── ...                 # Même structure que ci-dessus

Règles de prévention

Chaque CVE comprend des règles de prévention complètes pour :

  • Nginx : Règles de protection de proxy inverse
  • Apache HTTPD : ModSecurity et RewriteRules
  • Snort : Signatures de détection IDS réseau
  • YARA : Détection de modèles de fichiers et de mémoire

Utilisation

Scripts POC

Chaque POC peut être exécuté avec l'option --help pour voir les options disponibles :

root@kitploit:~
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <cible>

Règles de prévention

Déployez les règles de prévention sur votre infrastructure :

root@kitploit:~
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf

# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf

# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules

# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <fichier_cible>

Fonctionnalités

Chaque dossier CVE comprend :

  • README.md : Documentation en anglais avec les détails de la vulnérabilité
  • README_KO.md : Documentation en coréen (한국어 문서)
  • poc.py : Code POC Python avec fonctions de vérification et d'exploitation
  • prevention/ : Règles complètes de détection et d'atténuation

Support et services entreprise

Vous recherchez un support de sécurité plus approfondi ? Nous proposons des solutions d'entreprise complètes :

  • MSSP (Fournisseur de services de sécurité gérés) : Surveillance de sécurité 24h/24 et 7j/7 et réponse aux incidents
  • Intégration automatisée : Intégration transparente avec votre infrastructure de sécurité existante (SIEM, SOAR, systèmes de tickets)
  • Gestion continue des vulnérabilités : Suivi proactif des vulnérabilités, priorisation et conseils de remédiation
  • Règles de détection personnalisées : Signatures de détection adaptées à votre environnement spécifique
  • Renseignements sur les menaces : Flux de menaces en temps réel et renseignements sur les vulnérabilités

🌐 En savoir plus : Visitez seekerslab.com pour explorer la plateforme de sécurité cloud et de gestion des menaces basée sur l'IA de SeekersLab.

Contactez-nous

ContactE-mail
Contact communautaire et technique[email protected]

Pour les rapports de bogues, les demandes de PoC et les contributions communautaires, ouvrez un problème sur github.com/fankh/vulnerability-poc ou contactez le mainteneur à [email protected].

🌐 Site web : seekerslab.com


Licence

Ce projet est sous licence Apache License 2.0 — voir le fichier LICENSE pour plus de détails.

Contribution

Veuillez vous assurer que toute contribution comprend :

  1. Une attribution CVE appropriée
  2. Une documentation en anglais et en coréen
  3. Des règles de prévention (nginx, httpd, snort, yara)
  4. La conformité à la divulgation responsable
Télécharger l’outil