
CVE प्रूफ-ऑफ-कॉन्सेप्ट लैब, एक्सप्लॉइट स्क्रिप्ट, और उच्च-गंभीरता वाले CVE के लिए डिटेक्शन/प्रिवेंशन नियम (Nginx, Apache, Snort, YARA)। केवल अधिकृत सुरक्षा परीक्षण और शोध के लिए।
उच्च-गंभीरता वाले CVE के लिए चयनित Proof-of-Concept (PoC) कोड, परीक्षण प्रयोगशालाएँ और रोकथाम नियम — अधिकृत सुरक्षा परीक्षण, पैठ परीक्षण, CTF चुनौतियों और सुरक्षा अनुसंधान के लिए निर्मित।
SeekersLab टीम द्वारा अनुरक्षित। प्रत्येक प्रविष्टि के साथ केवल-पहचान वाले PoC स्क्रिप्ट, एक Docker परीक्षण प्रयोगशाला (कमजोर + पैच किए गए ऐप्स), द्विभाषी (English / 한국어) दस्तावेज़ीकरण और तैनाती-योग्य रोकथाम नियम शामिल हैं।
यह कोड केवल शैक्षिक उद्देश्यों, अधिकृत पैठ परीक्षण, CTF चुनौतियों और सुरक्षा अनुसंधान के लिए प्रदान किया गया है।
इन PoC का उपयोग स्पष्ट लिखित प्राधिकरण के बिना सिस्टम के विरुद्ध न करें। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।
| CVE ID | गंभीरता | विक्रेता | विवरण |
|---|
| CVE-2022-22963 | क्रिटिकल (9.8) | VMware | Spring Cloud Function SpEL इंजेक्शन RCE |
| CVE-2022-22965 | क्रिटिकल (9.8) | VMware | Spring Framework RCE (Spring4Shell) |
| CVE-2022-47966 | क्रिटिकल (9.8) | Zoho | ManageEngine SAML RCE |
| CVE ID | गंभीरता | विक्रेता | विवरण |
|---|---|---|---|
| CVE-2023-20198 | क्रिटिकल (10.0) | Cisco | IOS XE Web UI विशेषाधिकार वृद्धि |
| CVE-2023-27350 | क्रिटिकल (9.8) | PaperCut | NG/MF प्रमाणीकरण बायपास RCE |
| CVE-2023-46604 | क्रिटिकल (10.0) | Apache | ActiveMQ RCE |
| CVE-2023-44487 | उच्च (7.5) | एकाधिक | HTTP/2 रैपिड रीसेट हमला |
| CVE-2023-29357 | क्रिटिकल (9.8) | Microsoft | SharePoint Server विशेषाधिकार वृद्धि |
| CVE ID | गंभीरता | विक्रेता | विवरण |
|---|---|---|---|
| CVE-2024-21762 | क्रिटिकल (9.8) | Fortinet | FortiOS SSL VPN आउट-ऑफ-बाउंड्स राइट RCE |
| CVE-2024-45387 | उच्च (8.1) | Apache | Traffic Server HTTP अनुरोध तस्करी |
| CVE-2024-50623 | क्रिटिकल (9.8) | Cleo | फ़ाइल स्थानांतरण असीमित अपलोड RCE |
| CVE-2024-3400 | क्रिटिकल (10.0) | Palo Alto | PAN-OS GlobalProtect कमांड इंजेक्शन |
| CVE-2024-27198 | क्रिटिकल (9.8) | JetBrains | TeamCity प्रमाणीकरण बायपास |
| CVE ID | गंभीरता | विक्रेता | विवरण |
|---|---|---|---|
| CVE-2025-0282 | क्रिटिकल (9.0) | Ivanti | Connect Secure स्टैक बफर ओवरफ्लो RCE |
| CVE-2025-21298 | क्रिटिकल (9.8) | Microsoft | Windows OLE दूरस्थ कोड निष्पादन |
| CVE-2025-22224 | क्रिटिकल (9.3) | VMware | vCenter Server हीप ओवरफ्लो RCE |
| CVE-2025-24813 | क्रिटिकल (9.8) | Apache | Tomcat पथ समतुल्यता RCE |
| CVE-2025-29927 | क्रिटिकल (9.1) | Vercel | Next.js मिडलवेयर प्राधिकरण बायपास |
| CVE ID | गंभीरता | विक्रेता | विवरण |
|---|---|---|---|
| CVE-2026-33557 | क्रिटिकल (9.1) | Apache | Kafka JWT सत्यापन बायपास (OAUTHBEARER) |
vulnerability-poc/
├── README.md
├── 2022/ # 2022 CVE (3 प्रविष्टियाँ)
│ └── CVE-2022-XXXXX/
├── 2023/ # 2023 CVE (45 प्रविष्टियाँ)
│ └── CVE-2023-XXXXX/
├── 2024/ # 2024 CVE (413 प्रविष्टियाँ)
│ └── CVE-2024-XXXXX/
│ ├── README.md # अंग्रेज़ी दस्तावेज़ीकरण
│ ├── README_KO.md # कोरियाई दस्तावेज़ीकरण (한국어)
│ ├── poc.py # POC शोषण कोड
│ └── prevention/
│ ├── README.md # शमन मार्गदर्शिका
│ ├── nginx.conf # Nginx रोकथाम नियम
│ ├── httpd.conf # Apache HTTPD नियम
│ ├── snort.rules # Snort IDS नियम
│ └── yara.yar # YARA पहचान नियम
└── 2025/ # 2025 CVE (1107 प्रविष्टियाँ)
└── CVE-2025-XXXXX/
└── ... # ऊपर जैसी ही संरचना
प्रत्येक CVE में निम्नलिखित के लिए व्यापक रोकथाम नियम शामिल हैं:
प्रत्येक POC को उपलब्ध विकल्प देखने के लिए --help फ़्लैग के साथ चलाया जा सकता है:
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>
अपने इंफ्रास्ट्रक्चर पर रोकथाम नियम तैनात करें:
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf
# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf
# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules
# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>
प्रत्येक CVE फ़ोल्डर में शामिल हैं:
गहन सुरक्षा समर्थन की तलाश में हैं? हम व्यापक एंटरप्राइज़ समाधान प्रदान करते हैं:
🌐 अधिक जानें: SeekersLab के क्लाउड सुरक्षा और AI-संचालित खतरा प्रबंधन प्लेटफ़ॉर्म का पता लगाने के लिए seekerslab.com पर जाएँ।
| संपर्क | ईमेल |
|---|---|
| समुदाय और तकनीकी संपर्क | [email protected] |
बग रिपोर्ट, PoC अनुरोध और समुदाय योगदान के लिए, एक issue खोलें github.com/fankh/vulnerability-poc पर या अनुरक्षक से [email protected] पर संपर्क करें।
🌐 वेबसाइट: seekerslab.com
यह प्रोजेक्ट Apache License 2.0 के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
कृपया सुनिश्चित करें कि किसी भी योगदान में शामिल हैं: