
CVE 개념 증명 실습, 익스플로잇 스크립트, 그리고 고위험 CVE에 대한 탐지/예방 규칙(Nginx, Apache, Snort, YARA)을 제공합니다. 승인된 보안 테스트 및 연구 목적으로만 사용하세요.
고위험 CVE에 대한 엄선된 PoC(Proof-of-Concept) 코드, 테스트 랩, 예방 규칙 모음 — 공인된 보안 테스트, 침투 테스트, CTF 챌린지, 보안 연구를 위해 제작되었습니다.
SeekersLab 팀이 관리합니다. 모든 항목에는 탐지 전용 PoC 스크립트, Docker 테스트 랩(취약한 앱 + 패치된 앱), 이중 언어(영어 / 한국어) 문서, 즉시 배포 가능한 예방 규칙이 포함되어 있습니다.
이 코드는 교육 목적, 공인된 침투 테스트, CTF 챌린지 및 보안 연구 용도로만 제공됩니다.
명시적인 서면 승인 없이 이러한 PoC를 시스템에 사용하지 마십시오. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
| CVE ID | 심각도 | 공급업체 | 설명 |
|---|
| CVE-2022-22963 | 치명적 (9.8) | VMware | Spring Cloud Function SpEL 주입 RCE |
| CVE-2022-22965 | 치명적 (9.8) | VMware | Spring Framework RCE (Spring4Shell) |
| CVE-2022-47966 | 치명적 (9.8) | Zoho | ManageEngine SAML RCE |
| CVE ID | 심각도 | 공급업체 | 설명 |
|---|---|---|---|
| CVE-2023-20198 | 치명적 (10.0) | Cisco | IOS XE Web UI 권한 상승 |
| CVE-2023-27350 | 치명적 (9.8) | PaperCut | NG/MF 인증 우회 RCE |
| CVE-2023-46604 | 치명적 (10.0) | Apache | ActiveMQ RCE |
| CVE-2023-44487 | 높음 (7.5) | 다중 | HTTP/2 Rapid Reset 공격 |
| CVE-2023-29357 | 치명적 (9.8) | Microsoft | SharePoint Server 권한 상승 |
| CVE ID | 심각도 | 공급업체 | 설명 |
|---|---|---|---|
| CVE-2024-21762 | 치명적 (9.8) | Fortinet | FortiOS SSL VPN 경계 초과 쓰기 RCE |
| CVE-2024-45387 | 높음 (8.1) | Apache | Traffic Server HTTP 요청 밀수 |
| CVE-2024-50623 | 치명적 (9.8) | Cleo | 파일 전송 무제한 업로드 RCE |
| CVE-2024-3400 | 치명적 (10.0) | Palo Alto | PAN-OS GlobalProtect 명령 주입 |
| CVE-2024-27198 | 치명적 (9.8) | JetBrains | TeamCity 인증 우회 |
| CVE ID | 심각도 | 공급업체 | 설명 |
|---|---|---|---|
| CVE-2025-0282 | 치명적 (9.0) | Ivanti | Connect Secure 스택 버퍼 오버플로 RCE |
| CVE-2025-21298 | 치명적 (9.8) | Microsoft | Windows OLE 원격 코드 실행 |
| CVE-2025-22224 | 치명적 (9.3) | VMware | vCenter Server 힙 오버플로 RCE |
| CVE-2025-24813 | 치명적 (9.8) | Apache | Tomcat 경로 동등성 RCE |
| CVE-2025-29927 | 치명적 (9.1) | Vercel | Next.js 미들웨어 권한 부여 우회 |
| CVE ID | 심각도 | 공급업체 | 설명 |
|---|---|---|---|
| CVE-2026-33557 | 치명적 (9.1) | Apache | Kafka JWT 검증 우회 (OAUTHBEARER) |
vulnerability-poc/
├── README.md
├── 2022/ # 2022 CVE (3개 항목)
│ └── CVE-2022-XXXXX/
├── 2023/ # 2023 CVE (45개 항목)
│ └── CVE-2023-XXXXX/
├── 2024/ # 2024 CVE (413개 항목)
│ └── CVE-2024-XXXXX/
│ ├── README.md # 영어 문서
│ ├── README_KO.md # 한국어 문서 (한국어)
│ ├── poc.py # PoC 익스플로잇 코드
│ └── prevention/
│ ├── README.md # 완화 가이드
│ ├── nginx.conf # Nginx 예방 규칙
│ ├── httpd.conf # Apache HTTPD 규칙
│ ├── snort.rules # Snort IDS 규칙
│ └── yara.yar # YARA 탐지 규칙
└── 2025/ # 2025 CVE (1107개 항목)
└── CVE-2025-XXXXX/
└── ... # 위와 동일한 구조
각 CVE에는 다음에 대한 포괄적인 예방 규칙이 포함되어 있습니다:
각 PoC는 사용 가능한 옵션을 확인하기 위해 --help 플래그와 함께 실행할 수 있습니다:
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>
인프라에 예방 규칙을 배포합니다:
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf
# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf
# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules
# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>
각 CVE 폴더에는 다음이 포함됩니다:
더 깊이 있는 보안 지원이 필요하십니까? 포괄적인 엔터프라이즈 솔루션을 제공합니다:
🌐 자세히 알아보기: seekerslab.com 을 방문하여 SeekersLab의 클라우드 보안 및 AI 기반 위협 관리 플랫폼을 살펴보세요.
| 연락처 | 이메일 |
|---|---|
| 커뮤니티 및 기술 문의 | [email protected] |
버그 신고, PoC 요청 및 커뮤니티 기여는 github.com/fankh/vulnerability-poc 에서 이슈를 열거나 관리자([email protected])에게 문의하세요.
🌐 웹사이트: seekerslab.com
이 프로젝트는 Apache License 2.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
기여에는 다음 사항이 포함되어야 합니다: