高深刻度CVEに対する厳選された概念実証(PoC)コード、テストラボ、および予防ルール — 許可されたセキュリティテスト、ペネトレーションテスト、CTFチャレンジ、およびセキュリティ研究のために構築されています。
SeekersLab チームによって管理されています。各エントリには、検出専用のPoCスクリプト、Dockerテストラボ(脆弱版+パッチ適用版)、バイリンガル(英語 / 한국어)ドキュメント、および即時展開可能な予防ルールが同梱されています。
このコードは、教育目的、許可されたペネトレーションテスト、CTFチャレンジ、およびセキュリティ研究のみを目的として提供されています。
明示的な書面による許可なしに、これらのPoCをシステムに対して使用しないでください。コンピュータシステムへの不正アクセスは違法です。
| CVE ID | 深刻度 | ベンダー | 説明 |
|---|
| CVE-2022-22963 | Critical (9.8) | VMware | Spring Cloud Function SpELインジェクションRCE |
| CVE-2022-22965 | Critical (9.8) | VMware | Spring Framework RCE(Spring4Shell) |
| CVE-2022-47966 | Critical (9.8) | Zoho | ManageEngine SAML RCE |
| CVE ID | 深刻度 | ベンダー | 説明 |
|---|---|---|---|
| CVE-2023-20198 | Critical (10.0) | Cisco | IOS XE Web UI権限昇格 |
| CVE-2023-27350 | Critical (9.8) | PaperCut | NG/MF認証バイパスRCE |
| CVE-2023-46604 | Critical (10.0) | Apache | ActiveMQ RCE |
| CVE-2023-44487 | High (7.5) | 複数 | HTTP/2 Rapid Reset攻撃 |
| CVE-2023-29357 | Critical (9.8) | Microsoft | SharePoint Server権限昇格 |
| CVE ID | 深刻度 | ベンダー | 説明 |
|---|---|---|---|
| CVE-2024-21762 | Critical (9.8) | Fortinet | FortiOS SSL VPN境界外書き込みRCE |
| CVE-2024-45387 | High (8.1) | Apache | Traffic Server HTTPリクエストスマグリング |
| CVE-2024-50623 | Critical (9.8) | Cleo | ファイル転送における無制限アップロードRCE |
| CVE-2024-3400 | Critical (10.0) | Palo Alto | PAN-OS GlobalProtectコマンドインジェクション |
| CVE-2024-27198 | Critical (9.8) | JetBrains | TeamCity認証バイパス |
| CVE ID | 深刻度 | ベンダー | 説明 |
|---|---|---|---|
| CVE-2025-0282 | Critical (9.0) | Ivanti | Connect SecureスタックバッファオーバーフローRCE |
| CVE-2025-21298 | Critical (9.8) | Microsoft | Windows OLEリモートコード実行 |
| CVE-2025-22224 | Critical (9.3) | VMware | vCenter ServerヒープオーバーフローRCE |
| CVE-2025-24813 | Critical (9.8) | Apache | Tomcatパス等価性RCE |
| CVE-2025-29927 | Critical (9.1) | Vercel | Next.jsミドルウェア認可バイパス |
| CVE ID | 深刻度 | ベンダー | 説明 |
|---|---|---|---|
| CVE-2026-33557 | Critical (9.1) | Apache | Kafka JWT検証バイパス(OAUTHBEARER) |
vulnerability-poc/
├── README.md
├── 2022/ # 2022年CVE(3エントリ)
│ └── CVE-2022-XXXXX/
├── 2023/ # 2023年CVE(45エントリ)
│ └── CVE-2023-XXXXX/
├── 2024/ # 2024年CVE(413エントリ)
│ └── CVE-2024-XXXXX/
│ ├── README.md # 英語ドキュメント
│ ├── README_KO.md # 韓国語ドキュメント(한국어)
│ ├── poc.py # POCエクスプロイトコード
│ └── prevention/
│ ├── README.md # 緩和ガイド
│ ├── nginx.conf # Nginx予防ルール
│ ├── httpd.conf # Apache HTTPDルール
│ ├── snort.rules # Snort IDSルール
│ └── yara.yar # YARA検出ルール
└── 2025/ # 2025年CVE(1107エントリ)
└── CVE-2025-XXXXX/
└── ... # 上記と同じ構造
各CVEには、以下に対する包括的な予防ルールが含まれています:
各POCは、利用可能なオプションを確認するために--helpフラグを付けて実行できます:
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>
予防ルールをインフラストラクチャに展開します:
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf
# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf
# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules
# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>
各CVEフォルダには以下が含まれます:
より深いセキュリティサポートをお探しですか?包括的なエンタープライズソリューションを提供しています:
🌐 詳細はこちら: seekerslab.com にアクセスして、SeekersLabのクラウドセキュリティおよびAIを活用した脅威管理プラットフォームをご覧ください。
| 連絡先 | メール |
|---|---|
| コミュニティ&技術連絡先 | [email protected] |
バグ報告、PoCリクエスト、およびコミュニティ貢献については、 github.com/fankh/vulnerability-poc でイシューを開くか、メンテナー([email protected])までご連絡ください。
🌐 ウェブサイト: seekerslab.com
このプロジェクトはApache License 2.0の下でライセンスされています。詳細はLICENSEファイルをご覧ください。
貢献には以下を含めてください: