Aggregatore PoC CVE in tempo reale con ricerca intelligente e threat intelligence
CVE Pulse scopre, valuta e indicizza automaticamente i Proof‑of‑Concept delle CVE da GitHub.
Li arricchisce con i punteggi EPSS e i dati CISA KEV, crea snapshot e diff giornalieri e serve un sito web statico veloce e ricercabile
### Pipeline completa
Il sottocomando `pipeline` può essere ottimizzato:
- `--days` : quanti giorni indietro cercare su GitHub (predefinito: 7)
- `--mode` : `daily` (CVE recenti, più veloce) o `weekly` (scansione più ampia)
- `--limit` : numero massimo di CVE da scansionare (predefinito: 50)
- `--cve` : specifica uno o più ID CVE da scansionare
- `--skip-discovery` : rigenera solo gli output dai dati esistenti
- `--check-links` : verifica che gli URL dei repository siano ancora attivi
---
## 📊 Output e sito web
Dopo un'esecuzione riuscita della pipeline, `docs/` contiene:
- **`index.html`** – la pagina di ricerca principale (basata su `logic.js` e `style.css`)
- **`CVE_list.json`** – tutte le CVE con descrizioni e link ai PoC
- **`trending_poc.json`** – PoC aggiornati di recente (dal README aggiornato automaticamente)
- **`api/v1/`** – endpoint JSON completi in stile REST:
- `joined_top.json` – CVE ad alta priorità con PoC, EPSS e stato KEV
- `kev.json` – elenco KEV arricchito
- `epss_top.json` – CVE con EPSS più alto e PoC
- `cve/{CVE-ID}.json` – informazioni dettagliate sui PoC per CVE
- `snapshots/` – snapshot dello stato giornalieri
- `diffs/` – modifiche giorno per giorno
La ricerca supporta **fuzzy matching**, filtri per fornitore/prodotto e termini negativi (ad es. `-windows`).
---
## 🗂️ Struttura del progetto```
Ch4120N-CVE-Pulse/
├── chCVEPulse.py
├── scripts/
│ ├── config.py
│ ├── helpers.py
│ ├── github_api.py
│ ├── scoring.py
│ ├── discovery.py
│ ├── outputs.py
│ ├── diff.py
│ ├── joined.py
│ ├── site.py
│ ├── sync.py
│ ├── fetch_epss.py
│ ├── fetch_kev.py
│ └── pipeline.py
├── templates/
│ └── index.html# Jinja2 template for the website
├── data/
│ ├── github.txt# CVE -> PoC URL list (edit this)
│ ├── blacklist.txt
│ ├── cache/
│ └── evidence/
├── docs/
│ ├── api/v1/
│ └── index.html, style.css, logic.js
├── requirements.txt
└── README.md
🔧 Configurazione
Quasi tutte le impostazioni si trovano in scripts/config.py:
GITHUB_SOURCES – percorso del tuo data/github.txt
EPSS_API_URL, KEV_URL, CVE_API_TEMPLATE – endpoint API esterni
HIGH_EPSS_THRESHOLD – EPSS minimo per gli avvisi "high"
TOP_KEV_COUNT – quante voci KEV mantenere
SNAPSHOT_RETENTION_DAYS – per quanto tempo conservare i vecchi snapshot
📡 Fonti dei dati
Fonte
Descrizione
GitHub Search API
Scopre repository che menzionano ID CVE
GitHub GraphQL
Recupera numero di stelle, linguaggio, argomenti, stato fork/archivio
FIRST EPSS
Exploit Prediction Scoring System
CISA KEV
Catalogo delle vulnerabilità sfruttate note
MITRE CVE API
Descrizioni ufficiali dei CVE, riferimenti, prodotti
Un token GitHub è consigliato per aumentare i limiti di frequenza delle API (impostato come variabile d'ambiente GITHUB_TOKEN).
📅 Automazione (CI/CD)
Tre workflow di GitHub Actions mantengono tutto aggiornato:
sync_cve_pocs.yml – viene eseguito quotidianamente, legge data/github.txt, recupera metadati CVE aggiornati e aggiorna i file markdown.
hot_cves.yml – viene eseguito ogni 6 ore, aggiorna la sezione Trending PoCs in questo README.
site.yml – compila e distribuisce il sito web statico su GitHub Pages.
Tutti i workflow si trovano in .github/workflows/.
📈 Trending PoCs
La tabella Trending PoCs qui sotto viene aggiornata automaticamente ogni 6 ore dalla pipeline CI.
Exploit Proof-of-Concept universale per l'escalation di privilegi locale per CVE-2024-1086, funzionante sulla maggior parte dei kernel Linux tra v5.14 e v6.6, inclusi Debian, Ubuntu e KernelCTF. Il tasso di successo è del 99,4% nelle immagini KernelCTF.
Questo progetto è destinato all'intelligence sulle minacce, alla gestione delle vulnerabilità e alla ricerca sulla sicurezza difensiva.
Non utilizzare i repository collegati per attività illegali o non autorizzate.
Gli autori non ospitano né approvano il codice PoC – si limitano a indicizzare informazioni disponibili pubblicamente.
📄 Licenza
Licenza GPLv3 – consulta il file LICENSE per il testo completo.
"Resta un passo avanti alle minacce – monitora ogni CVE PoC in tempo reale."
⭐ Se questo progetto ti è utile, considera di dargli una stella!
La maggior parte delle LPE Linux necessita di una finestra di race o di un offset specifico del kernel. Copy Fail è un difetto logico lineare, non necessita di nessuno dei due. Lo stesso script Python di 732 byte (o elf .c) ottiene i privilegi di root su ogni distribuzione Linux rilasciata dal 2017.
Uno scanner da riga di comando per il rilevamento in batch delle versioni delle applicazioni Next.js e per determinare se sono interessate dalla vulnerabilità CVE-2025-66478.
Questo repository contiene uno script Proof of Concept (PoC) automatizzato per sfruttare CVE-2025-24813, una vulnerabilità di Remote Code Execution (RCE) in Apache Tomcat. La vulnerabilità consente a un attaccante di caricare un payload serializzato malevolo sul server, portando all'esecuzione di codice arbitrario tramite deserializzazione quando vengono soddisfatte condizioni specifiche.
CVE-2024-40725 e CVE-2024-40898, che colpiscono le versioni di Apache HTTP Server dalla 2.4.0 alla 2.4.61. Questi difetti rappresentano rischi significativi per i server web di tutto il mondo, potendo portare alla divulgazione del codice sorgente e ad attacchi di server-side request forgery (SSRF).