
Laboratori proof-of-concept per CVE, script di exploit e regole di rilevamento/prevenzione (Nginx, Apache, Snort, YARA) per CVE ad alta gravità. Solo test di sicurezza autorizzati e ricerca.
Codice Proof-of-Concept (PoC) curato, laboratori di test e regole di prevenzione per CVE ad alta gravità — realizzato per test di sicurezza autorizzati, penetration testing, sfide CTF e ricerca sulla sicurezza.
Mantenuto dal team SeekersLab. Ogni voce include script PoC solo per rilevamento, un laboratorio di test Docker (app vulnerabili e patchate), documentazione bilingue (inglese / 한국어) e regole di prevenzione pronte per la distribuzione.
Questo codice è fornito esclusivamente a scopo educativo, per penetration testing autorizzati, sfide CTF e ricerca sulla sicurezza.
Non utilizzare questi PoC contro sistemi senza esplicita autorizzazione scritta. L'accesso non autorizzato a sistemi informatici è illegale.
| ID CVE | Gravità | Vendor | Descrizione |
|---|
| CVE-2022-22963 | Critica (9.8) | VMware | Spring Cloud Function SpEL Injection RCE |
| CVE-2022-22965 | Critica (9.8) | VMware | Spring Framework RCE (Spring4Shell) |
| CVE-2022-47966 | Critica (9.8) | Zoho | ManageEngine SAML RCE |
| ID CVE | Gravità | Vendor | Descrizione |
|---|---|---|---|
| CVE-2023-20198 | Critica (10.0) | Cisco | IOS XE Web UI Privilege Escalation |
| CVE-2023-27350 | Critica (9.8) | PaperCut | NG/MF Authentication Bypass RCE |
| CVE-2023-46604 | Critica (10.0) | Apache | ActiveMQ RCE |
| CVE-2023-44487 | Alta (7.5) | Multipli | HTTP/2 Rapid Reset Attack |
| CVE-2023-29357 | Critica (9.8) | Microsoft | SharePoint Server Privilege Escalation |
| ID CVE | Gravità | Vendor | Descrizione |
|---|---|---|---|
| CVE-2024-21762 | Critica (9.8) | Fortinet | FortiOS SSL VPN Out-of-Bounds Write RCE |
| CVE-2024-45387 | Alta (8.1) | Apache | Traffic Server HTTP Request Smuggling |
| CVE-2024-50623 | Critica (9.8) | Cleo | File Transfer Unrestricted Upload RCE |
| CVE-2024-3400 | Critica (10.0) | Palo Alto | PAN-OS GlobalProtect Command Injection |
| CVE-2024-27198 | Critica (9.8) | JetBrains | TeamCity Authentication Bypass |
| ID CVE | Gravità | Vendor | Descrizione |
|---|---|---|---|
| CVE-2025-0282 | Critica (9.0) | Ivanti | Connect Secure Stack Buffer Overflow RCE |
| CVE-2025-21298 | Critica (9.8) | Microsoft | Windows OLE Remote Code Execution |
| CVE-2025-22224 | Critica (9.3) | VMware | vCenter Server Heap Overflow RCE |
| CVE-2025-24813 | Critica (9.8) | Apache | Tomcat Path Equivalence RCE |
| CVE-2025-29927 | Critica (9.1) | Vercel | Next.js Middleware Authorization Bypass |
| ID CVE | Gravità | Vendor | Descrizione |
|---|---|---|---|
| CVE-2026-33557 | Critica (9.1) | Apache | Kafka JWT Validation Bypass (OAUTHBEARER) |
vulnerability-poc/
├── README.md
├── 2022/ # CVE 2022 (3 voci)
│ └── CVE-2022-XXXXX/
├── 2023/ # CVE 2023 (45 voci)
│ └── CVE-2023-XXXXX/
├── 2024/ # CVE 2024 (413 voci)
│ └── CVE-2024-XXXXX/
│ ├── README.md # Documentazione in inglese
│ ├── README_KO.md # Documentazione in coreano (한국어)
│ ├── poc.py # Codice exploit POC
│ └── prevention/
│ ├── README.md # Guida alla mitigazione
│ ├── nginx.conf # Regole di prevenzione Nginx
│ ├── httpd.conf # Regole Apache HTTPD
│ ├── snort.rules # Regole IDS Snort
│ └── yara.yar # Regole di rilevamento YARA
└── 2025/ # CVE 2025 (1107 voci)
└── CVE-2025-XXXXX/
└── ... # Stessa struttura di cui sopra
Ogni CVE include regole di prevenzione complete per:
Ogni PoC può essere eseguito con il flag --help per vedere le opzioni disponibili:
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>
Distribuisci le regole di prevenzione nella tua infrastruttura:
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf
# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf
# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules
# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>
Ogni cartella CVE include:
Cerchi un supporto di sicurezza più approfondito? Offriamo soluzioni enterprise complete:
🌐 Scopri di più: Visita seekerslab.com per esplorare la piattaforma di sicurezza cloud e gestione delle minacce basata su IA di SeekersLab.
| Contatto | |
|---|---|
| Contatto Community e Tecnico | [email protected] |
Per segnalazioni di bug, richieste di PoC e contributi dalla community, apri un issue su github.com/fankh/vulnerability-poc oppure contatta il maintainer a [email protected].
🌐 Sito web: seekerslab.com
Questo progetto è concesso in licenza sotto Apache License 2.0 — consulta il file LICENSE per i dettagli.
Assicurati che qualsiasi contributo includa: