Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ch4120N-CVE-Pulse — 스마트 검색 및 위협 인텔리전스를 갖춘 실시간 CVE PoC(개념 증명) 애그리게이터 | Kitploit
도구/GitHubGitHub/ch4120n/ch4120n-cve-pulse
Indicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersThreat Feeds & AggregatorsVulnerability AnalysisExploitationScripting & AutomationInformation GatheringThreat IntelligenceCurated Resources
31206시간 38분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubch4120n/ch4120n-cve-pulse

Ch4120N-CVE-Pulse

스마트 검색 및 위협 인텔리전스를 갖춘 실시간 CVE PoC(개념 증명) 애그리게이터

저장소 보기웹사이트
Ch4120N CVE Pulse 로고 미리보기

⚡ Ch4120N CVE Pulse

스마트 검색 및 위협 인텔리전스를 갖춘 실시간 CVE PoC 수집기

Language License Status

GitHub stars GitHub forks


CVE Pulse는 GitHub에서 **CVE 개념 증명(Proof‑of‑Concept)**을 자동으로 발견, 점수화, 색인합니다.
EPSS 점수와 CISA KEV 데이터로 강화하고, 일일 스냅샷 및 차이점을 생성하며, 빠르고 검색 가능한 정적 웹사이트를 제공합니다


📋 목차

  • 👨‍💻 프로젝트 제작자
  • 🎯 주요 기능
  • ✨ 핵심 특징
  • 🧱 아키텍처
  • ⚙️ 작동 방식
  • 🚀 빠른 시작
  • 📦 설치
  • 💻 사용법
    • 하위 명령어
    • 전체 파이프라인
  • 📊 출력 및 웹사이트
  • 🗂️ 프로젝트 구조
  • 🔧 설정
  • 📡 데이터 소스
  • 📅 자동화 (CI/CD)
  • 📈 트렌딩 PoC
  • ⚠️ 면책 조항
  • 📄 라이선스

👨‍💻 프로젝트 제작자

Ch4120N – 보안 애호가 및 자동화 애호가.
📧 [email protected]


🎯 주요 기능

  1. 최신 EPSS 점수와 CISA 알려진 악용 취약점(KEV) 목록을 가져옵니다.
  2. CVE에 대한 익스플로잇 PoC를 포함하는 저장소를 GitHub에서 검색합니다 (검색 + GraphQL 메타데이터 사용).
  3. 각 후보를 신뢰도 모델(스타, 최신성, 키워드 일치, 블랙리스트 등)로 점수화합니다.
  4. PoC 데이터를 EPSS 및 KEV와 결합한 후 완전한 JSON API를 구축합니다.
  5. 강력한 클라이언트 측 검색 엔진을 갖춘 정적 웹사이트를 생성합니다.
  6. 일일 스냅샷과 차이점을 생성하여 새로운 고신뢰도 PoC를 추적할 수 있습니다.

✨ 핵심 특징

  • 🔍 자동화된 PoC 발견 – 다중 윈도우 GitHub 코드/저장소 검색
  • 🧠 스마트 점수화 – 코드 대 문서 일치, 스타 수, 최신성, 블랙리스트, 휴리스틱
  • 📈 EPSS 및 KEV 통합 – CISA의 KEV 목록과 FIRST의 EPSS 점수가 PoC 데이터와 병합됨
  • 📊 일일 스냅샷 및 차이점 – 새로운 것, "고신뢰도"로 승격된 것, 제거된 것을 확인
  • 🌐 검색 가능한 웹사이트 – CVE ID, 벤더, 제품, 키워드로 퍼지 검색, 부정 필터(-windows) 지원
  • 🚀 완전 자동화 – GitHub Actions 파이프라인이 일정에 따라 모든 것을 업데이트
  • 💾 제로 서버 비용 – 모든 데이터는 정적 JSON/HTML로 GitHub Pages에서 호스팅
  • 🛡️ 블랙리스트 지원 – 노이즈가 많거나 관련 없는 저장소 무시

🧱 아키텍처

프로젝트 아키텍처 샘플

⚙️ 작동 방식

  1. **fetch-epss**는 EPSS 점수 기준 상위 2000개 CVE를 다운로드합니다.
  2. **fetch-kev**는 CISA KEV 카탈로그를 다운로드합니다.
  3. **sync-cves**는 data/github.txt를 읽고 MITRE API에서 CVE 메타데이터를 가져온 후 각 CVE에 대한 마크다운 파일을 생성/업데이트합니다.
  4. pipeline (또는 개별 build-* 명령어):
    • 스캔할 CVE의 범위를 구축합니다 (github.txt 또는 이전에 저신뢰도였던 것들로부터).
    • GitHub 검색 API를 사용하여 CVE ID를 언급하는 저장소를 찾습니다.
    • GraphQL을 통해 저장소 메타데이터(스타, 언어, 토픽)로 후보를 강화합니다.
    • 각 저장소를 점수화하고 신뢰도 등급(높음, 중간, 낮음)을 할당합니다.
    • CVE별 JSON 파일, 인덱스, 상위 100개 목록을 작성합니다.
    • 현재 상태의 스냅샷과 전날 대비 차이점을 생성합니다.
  5. **build-site**는 CVE_list.json, trending_poc.json, 정적 HTML 페이지를 생성합니다.
  6. 웹사이트(docs/)는 GitHub Pages에 배포됩니다.

🚀 빠른 시작```bash

Clone the repository

git clone https://github.com/Ch4120N/Ch4120N-CVE-Pulse.git cd Ch4120N-CVE-Pulse

Install dependencies

pip install -r requirements.txt

Download base data

python chCVEPulse.py fetch-epss python chCVEPulse.py fetch-kev

Sync your initial CVE list (from data/github.txt)

python chCVEPulse.py sync-cves

Run the full discovery pipeline (needs GITHUB_TOKEN for higher rate limits)

export GITHUB_TOKEN=your_token_here python chCVEPulse.py pipeline --days 7

Generate the static website

python chCVEPulse.py build-site

Open docs/index.html in your browser

root@kitploit:~
---

## 📦 설치

**요구 사항:**
- Python 3.9+
- `pip`

패키지를 설치하세요:```bash
pip install -r requirements.txt

(requirements.txt에는 requests, jinja2 및 기타 의존성이 포함되어 있습니다.)


💻 사용법

모든 작업은 단일 스크립트 chCVEPulse.py를 통해 수행됩니다.

하위 명령어

예시:```bash

Fetch new data

python chCVEPulse.py fetch-epss --limit 2000 python chCVEPulse.py fetch-kev

Update a specific CVE

python chCVEPulse.py sync-cves --cve CVE-2025-12345

Full pipeline (daily mode)

python chCVEPulse.py pipeline --days 7 --mode daily --limit 50

Regenerate website only

python chCVEPulse.py build-site --html-mode summary

root@kitploit:~
### 전체 파이프라인

`pipeline` 하위 명령은 세부 조정이 가능합니다:

- `--days` : GitHub를 며칠 전까지 검색할지 (기본값: 7)
- `--mode` : `daily` (최근 CVE, 더 빠름) 또는 `weekly` (더 광범위한 스캔)
- `--limit` : 스캔할 최대 CVE 수 (기본값: 50)
- `--cve` : 스캔할 하나 이상의 CVE ID 지정
- `--skip-discovery` : 기존 데이터에서 출력만 재생성
- `--check-links` : 저장소 URL이 아직 유효한지 확인

---

## 📊 출력 및 웹사이트

파이프라인 실행이 성공하면 `docs/`에 다음이 포함됩니다:

- **`index.html`** – 메인 검색 페이지 (`logic.js`와 `style.css`로 구동)
- **`CVE_list.json`** – 설명과 PoC 링크가 포함된 모든 CVE
- **`trending_poc.json`** – 최근 업데이트된 PoC (자동 업데이트되는 README에서 가져옴)
- **`api/v1/`** – 완전한 REST 방식 JSON 엔드포인트:
  - `joined_top.json` – PoC, EPSS, KEV 상태가 포함된 우선순위 높은 CVE
  - `kev.json` – 강화된 KEV 목록
  - `epss_top.json` – PoC가 있는 상위 EPSS CVE
  - `cve/{CVE-ID}.json` – CVE별 상세 PoC 정보
  - `snapshots/` – 일일 상태 스냅샷
  - `diffs/` – 일별 변경 사항

검색은 **퍼지 매칭**, 벤더/제품 필터, 부정 용어(예: `-windows`)를 지원합니다.

---

## 🗂️ 프로젝트 구조```
Ch4120N-CVE-Pulse/
├── chCVEPulse.py
├── scripts/
│   ├── config.py
│   ├── helpers.py
│   ├── github_api.py
│   ├── scoring.py
│   ├── discovery.py
│   ├── outputs.py
│   ├── diff.py
│   ├── joined.py
│   ├── site.py
│   ├── sync.py
│   ├── fetch_epss.py
│   ├── fetch_kev.py
│   └── pipeline.py
├── templates/
│   └── index.html# Jinja2 template for the website
├── data/
│   ├── github.txt# CVE -> PoC URL list (edit this)
│   ├── blacklist.txt
│   ├── cache/
│   └── evidence/
├── docs/
│   ├── api/v1/
│   └── index.html, style.css, logic.js
├── requirements.txt
└── README.md

🔧 구성

거의 모든 설정은 scripts/config.py에 있습니다:

  • GITHUB_SOURCES – data/github.txt 경로
  • EPSS_API_URL, KEV_URL, CVE_API_TEMPLATE – 외부 API 엔드포인트
  • HIGH_EPSS_THRESHOLD – "높음" 경고를 위한 최소 EPSS
  • TOP_KEV_COUNT – 유지할 KEV 항목 수
  • SNAPSHOT_RETENTION_DAYS – 이전 스냅샷을 보관할 기간

📡 데이터 소스

API 속도 제한을 높이려면 GitHub 토큰을 사용하는 것이 좋습니다 (GITHUB_TOKEN 환경 변수로 설정).


📅 자동화 (CI/CD)

세 가지 GitHub Actions 워크플로가 모든 것을 최신 상태로 유지합니다:

  • sync_cve_pocs.yml – 매일 실행되며, data/github.txt를 읽고 최신 CVE 메타데이터를 가져와 마크다운 파일을 업데이트합니다.
  • hot_cves.yml – 6시간마다 실행되며, 이 README의 Trending PoCs 섹션을 업데이트합니다.
  • site.yml – 정적 웹사이트를 빌드하여 GitHub Pages에 배포합니다.

모든 워크플로는 .github/workflows/에 있습니다.


📈 Trending PoCs

아래의 Trending PoCs 표는 CI 파이프라인에 의해 6시간마다 자동으로 업데이트됩니다.

2026 (latest 20 of 584 repos)

2025 (latest 20 of 594 repos)

2024 (latest 20 of 636 repos)

2023 (latest 20 of 531 repos)

2022 (latest 20 of 560 repos)


⚠️ 면책 조항

이 프로젝트는 위협 인텔리전스, 취약점 관리, 방어적 보안 연구를 위해 만들어졌습니다.
불법적이거나 무단 활동에 링크된 저장소를 사용하지 마십시오.
저자는 PoC 코드를 호스팅하거나 보증하지 않으며, 단지 공개적으로 이용 가능한 정보를 색인할 뿐입니다.


📄 라이선스

GPLv3 라이선스 – 전문은 LICENSE 파일을 참조하십시오.


"위협보다 앞서 나가세요 – 모든 CVE PoC를 실시간으로 추적하세요."

⭐ 이 프로젝트가 도움이 되었다면, 스타를 눌러주시면 감사하겠습니다!

GitHub stars

Made with ❤️ by Ch4120N

도구 다운로드
명령어설명
fetch-epssEPSS 데이터 다운로드
fetch-kevKEV 카탈로그 다운로드
sync-cvesdata/github.txt에서 CVE 마크다운 업데이트
build-site정적 웹사이트 생성 (CVE 목록 + HTML)
build-diffs마지막 두 스냅샷에서 일일 diff 생성
build-joinedKEV+EPSS+PoC 조인 JSON 엔드포인트 생성
pipeline전체 파이프라인 실행 (discover → output → diff → site)
소스설명
GitHub Search APICVE ID를 언급하는 저장소 검색
GitHub GraphQL스타 수, 언어, 토픽, 포크/아카이브 상태 가져오기
FIRST EPSS익스플로잇 예측 점수 시스템
CISA KEV알려진 악용 취약점 카탈로그
MITRE CVE API공식 CVE 설명, 참조, 제품
StarsUpdatedRepositoryDescription
4070⭐4 hours agocopy-fail-CVE-2026-31431Copy Fail (CVE-2026-31431): 9-year-old Linux kernel LPE found by Theori's Xint Code
576⭐8 days agocve_2026_31431Exploit POC for CVE_2026_31431
329⭐20 hours agoCVE-2026-54121Certighost POC
245⭐8 hours agoCVE-2026-43499-popsicleCVE-2026-43499 Implementation for 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k
231⭐4 days agoCVE-2026-41089Netlogon and CLDAP vulnerability research with a proof of concept.
304⭐1 day agoCVE-2026-21858n8n Ni8mare - Unauthenticated Arbitrary File Read to RCE Chain (CVSS 10.0)
208⭐14 days agoCVE-2026-24061Exploitation of CVE-2026-24061
159⭐6 days agoCVE-2026-43499CVE-2026-43499 PoC
177⭐2 days agoCVE-2026-62911POC pre-auth RCE on Exchange
825⭐2 days agoCVE-2026-24061CVE-2026-24061 exploit PoC
141⭐17 hours agoCVE-2026-42980-POCCVE-2026-42980 PUBLIC EXPLOIT + RESEARCH
101⭐17 hours agoCVE-2026-75604-pocCVE-2026-75604 Next.js Windows RCE poc
124⭐7 days agoCVE-2026-41651
102⭐23 hours agoCVE-2026-43499-Poc-AnalysisVulnerability analysis and Proof of Concept (PoC) for CVE-2026-43499 affecting Xiaomi devices. For educational and research purposes only.
111⭐25 days agoCVE-2026-31431-Advanced-ExploitCVE-2026-31431 纯文件利用
18⭐6 days agoCVE-2026-43499-Poc-AnalysisVulnerability analysis and Proof of Concept (PoC) for CVE-2026-43499 affecting Xiaomi devices. For educational and research purposes only.
63⭐29 days agoCVE-2026-45504CVE-2026-45504 Microsoft Exchange File Read
41⭐8 days agoCVE-2026-31431
109⭐6 days agoCopy-Fail-Exploit-CVE-2026-31431Most Linux LPEs need a race window or a kernel-specific offset. Copy Fail is a straight-line logic flaw, it needs neither. The same 732-byte Python script (or .c elf) roots every Linux distribution shipped since 2017.
83⭐7 days agoCVE-2026-0073-Android-adbd-authentication-bypass-POC
StarsUpdatedRepositoryDescription
1430⭐1 day agoCVE-2025-55182Explanation and full RCE PoC for CVE-2025-55182
792⭐8 days agoCVE-2025-55182-researchCVE-2025-55182 POC
717⭐2 days agoCVE-2025-33073PoC Exploit for the NTLM reflection SMB flaw.
528⭐14 hours agoCVE-2025-32463_chwootEscalation of Privilege to the root through sudo binary with chroot option. CVE-2025-32463
477⭐8 days agoCVE-2025-32463Local Privilege Escalation to Root via Sudo chroot in Linux
313⭐19 hours agoCVE-2025-53770-ExploitSharePoint WebPart Injection Exploit Tool
314⭐17 days agoCVE-2025-55182RSC/Next.js RCE Vulnerability Detector & PoC Chrome Extension – CVE-2025-55182 & CVE-2025-66478
1062⭐7 days agoReact2Shell-CVE-2025-55182-original-pocOriginal Proof-of-Concepts for React2Shell CVE-2025-55182
406⭐2 days agoCVE-2025-24071_PoCCVE-2025-24071: NTLM Hash Leak via RAR/ZIP Extraction and .library-ms File
213⭐1 day agoCVE-2025-32023PoC & Exploit for CVE-2025-32023 / PlaidCTF 2025 "Zerodeo"
385⭐10 days agoColorOS-CVE-2025-10184ColorOS短信漏洞,以及用户自救方案
281⭐17 hours agoCVE-2025-55182-advanced-scanner-
432⭐2 days agoNext.js-RSC-RCE-Scanner-CVE-2025-66478A command-line scanner for batch detection of Next.js application versions and determining if they are affected by CVE-2025-66478 vulnerability.
197⭐1 day agoPOC-CVE-2025-24813his repository contains an automated Proof of Concept (PoC) script for exploiting CVE-2025-24813, a Remote Code Execution (RCE) vulnerability in Apache Tomcat. The vulnerability allows an attacker to upload a malicious serialized payload to the server, leading to arbitrary code execution via deserialization when specific conditions are met.
190⭐183 days agoRSC-Detect-CVE-2025-55182RSC Detect CVE 2025 55182
194⭐8 days agoCVE-2025-30208-EXPCVE-2025-30208-EXP
142⭐10 days agoCVE-2025-32433CVE-2025-32433 https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2
119⭐2 days agoCVE-2025-43300This is POC for IOS 0click CVE-2025-43300
160⭐8 days agoCVE-2025-21756Exploit for CVE-2025-21756 for Linux kernel 6.6.75. My first linux kernel exploit!
195⭐27 days agoCVE-2025-32756-POCProof of Concept for CVE-2025-32756 - A critical stack-based buffer overflow vulnerability affecting multiple Fortinet products.
StarsUpdatedRepositoryDescription
2456⭐2 days agoCVE-2024-1086Universal local privilege escalation Proof-of-Concept exploit for CVE-2024-1086, working on most Linux kernels between v5.14 and v6.6, including Debian, Ubuntu, and KernelCTF. The success rate is 99.4% in KernelCTF images.
689⭐1 day agoCVE-2024-38063poc for CVE-2024-38063 (RCE in tcpip.sys)
497⭐20 days agocve-2024-6387-poca signal handler race condition in OpenSSH's server (sshd)
517⭐1 day agoCVE-2024-49113LdapNightmare is a PoC tool that tests a vulnerable Windows Server against CVE-2024-49113
526⭐2 days agoCVE-2024-6387_CheckCVE-2024-6387_Check is a lightweight, efficient tool designed to identify servers running vulnerable versions of OpenSSH
224⭐31 days agoCVE-2024-38077RDL的堆溢出导致的RCE
378⭐23 days agocve-2024-6387-poc32-bit PoC for CVE-2024-6387 — mirror of the original 7etsuo/cve-2024-6387-poc
333⭐8 days agoCVE-2024-21338Local Privilege Escalation from Admin to Kernel vulnerability on Windows 10 and Windows 11 operating systems with HVCI enabled.
331⭐5 days agoCVE-2024-0044CVE-2024-0044: a "run-as any app" high-severity vulnerability affecting Android versions 12 and 13
320⭐2 days agoCVE-2024-4577PHP CGI Argument Injection (CVE-2024-4577) Remote Code Execution PoC
285⭐2 days agoCVE-2024-21413CVE-2024-21413 PoC for THM Lab
775⭐1 day agoCVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-VulnerabilityMicrosoft-Outlook-Remote-Code-Execution-Vulnerability
195⭐2 days agoCVE-2024-6387Remote Unauthenticated Code Execution Vulnerability in OpenSSH server (CVE-2024-6387)
9⭐40 days agoCVE-2024-38077-POC
235⭐59 days agoCVE_2024_30078_POC_WIFIbasic concept for the latest windows wifi driver CVE
181⭐6 days agoCVE-2024-25600Unauthenticated Remote Code Execution – Bricks <= 1.9.6
208⭐2 days agoCVE-2024-23897CVE-2024-23897
87⭐40 days agoCVE-2024-40725-CVE-2024-40898CVE-2024-40725 and CVE-2024-40898, affecting Apache HTTP Server versions 2.4.0 through 2.4.61. These flaws pose significant risks to web servers worldwide, potentially leading to source code disclosure and server-side request forgery (SSRF) attacks.
113⭐14 days agoCVE-2024-6387PoC - Remote Unauthenticated Code Execution Vulnerability in OpenSSH server (Scanner and Exploit)
156⭐16 days agoCVE-2024-21413Microsoft Outlook Information Disclosure Vulnerability (leak password hash) - Expect Script POC
StarsUpdatedRepositoryDescription
784⭐14 days agoCVE-2023-38831-winrar-exploitCVE-2023-38831 winrar exploit generator
504⭐2 days agoWindows_LPE_AFD_CVE-2023-21768LPE exploit for CVE-2023-21768
381⭐3 days agoCVE-2023-32233CVE-2023-32233: Linux内核中的安全漏洞
418⭐10 days agoCVE-2023-0386CVE-2023-0386在ubuntu22.04上的提权
116⭐8 days agoCVE-2023-21839Weblogic CVE-2023-21839 RCE (无需Java依赖一键RCE)
394⭐19 days agoCVE-2023-4911PoC for CVE-2023-4911
284⭐13 days agoCVE-2023-21608Adobe Acrobat Reader - CVE-2023-21608 - Remote Code Execution Exploit
317⭐35 days agoCVE-2023-4863
246⭐2 days agoCVE-2023-44487Basic vulnerability scanning to see if web servers may be vulnerable to CVE-2023-44487
245⭐45 days agoCVE-2023-7028This repository presents a proof-of-concept of CVE-2023-7028
228⭐57 days agoCVE-2023-3519RCE exploit for CVE-2023-3519
168⭐2 days agoCVE-2023-36745
226⭐10 days agoCVE-2023-20887VMWare vRealize Network Insight Pre-Authenticated RCE (CVE-2023-20887)
345⭐2 days agoCVE-2023-23397-POC-Powershell
183⭐2 days agoCVE-2023-28252
136⭐40 days agoCVE-2023-2640-CVE-2023-32629GameOver(lay) Ubuntu Privilege Escalation
240⭐8 days agoWeblogic-CVE-2023-21839
205⭐2 days agoCVE-2023-46747-RCEexploit for f5-big-ip RCE cve-2023-46747
236⭐2 days agoCVE-2023-29357Microsoft SharePoint Server Elevation of Privilege Vulnerability
166⭐8 days agoCVE-2023-25157CVE-2023-25157 - GeoServer SQL Injection - PoC
StarsUpdatedRepositoryDescription
1132⭐1 day agoCVE-2022-0847-DirtyPipe-ExploitA root exploit for CVE-2022-0847 (Dirty Pipe)
570⭐8 days agoCVE-2022-23222CVE-2022-23222: Linux Kernel eBPF Local Privilege Escalation
360⭐37 days agoCVE-2022-21907HTTP Protocol Stack Remote Code Execution Vulnerability CVE-2022-21907
357⭐15 hours agoCVE-2022-40684A proof of concept exploit for CVE-2022-40684 affecting Fortinet FortiOS, FortiProxy, and FortiSwitchManager
377⭐35 days agoCVE-2022-29464WSO2 RCE (CVE-2022-29464) exploit and writeup.
735⭐2 hours agoCVE-2022-0847-DirtyPipe-ExploitsA collection of exploits and documentation that can be used to exploit the Linux Dirty Pipe vulnerability.
437⭐3 days agoCVE-2022-25636CVE-2022-25636
487⭐6 days agoCVE-2022-2588exploit for CVE-2022-2588
497⭐24 days agoCVE-2022-0995CVE-2022-0995 exploit
385⭐2 days agoCVE-2022-39197CobaltStrike <= 4.7.1 RCE
414⭐2 days agoCVE-2022-33679One day based on https://googleprojectzero.blogspot.com/2022/10/rc4-is-still-considered-harmful.html
281⭐10 days agoCVE-2022-0847CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847 的漏洞原理类似于 CVE-2016-5195 脏牛漏洞(Dirty Cow),但它更容易被利用。漏洞作者将此漏洞命名为“Dirty Pipe”
354⭐18 hours agoCVE-2022-21894baton drop (CVE-2022-21894): Secure Boot Security Feature Bypass Vulnerability
609⭐2 days agoCVE-2022-38694_unlock_bootloaderThis is a one-time signature verification bypass. For persistent signature verification bypass, check https://github.com/TomKing062/CVE-2022-38691_38692
377⭐2 days agoCVE-2022-0185CVE-2022-0185
284⭐31 days agocve-2022-27255
265⭐172 days agoCVE-2022-39952POC for CVE-2022-39952
238⭐31 days agoCVE-2022-20699Cisco Anyconnect VPN unauth RCE (rwx stack)
236⭐9 days agoCVE-2022-30075Tp-Link Archer AX50 Authenticated RCE (CVE-2022-30075)
218⭐10 days agoCVE-2022-34918CVE-2022-34918 netfilter nf_tables 本地提权 POC