
Laboratórios de prova de conceito (PoC) de CVEs, scripts de exploração e regras de detecção/prevenção (Nginx, Apache, Snort, YARA) para CVEs de alta gravidade. Apenas para testes de segurança autorizados e pesquisa.
Código de Prova de Conceito (PoC) selecionado, laboratórios de teste e regras de prevenção para CVEs de alta gravidade — desenvolvido para testes de segurança autorizados, testes de penetração, desafios CTF e pesquisa em segurança.
Mantido pela equipe SeekersLab. Cada entrada inclui scripts de PoC apenas para detecção, um laboratório de teste Docker (aplicativos vulneráveis + corrigidos), documentação bilíngue (inglês / 한국어) e regras de prevenção prontas para implantação.
Este código é fornecido apenas para fins educacionais, testes de penetração autorizados, desafios CTF e pesquisa em segurança.
NÃO use estes PoCs contra sistemas sem autorização escrita explícita. O acesso não autorizado a sistemas de computador é ilegal.
| ID do CVE | Gravidade | Fornecedor | Descrição |
|---|---|---|---|
| CVE-2022-22963 | Crítica (9.8) | VMware | Injeção SpEL no Spring Cloud Function com RCE |
| CVE-2022-22965 | Crítica (9.8) | VMware | RCE no Spring Framework (Spring4Shell) |
| CVE-2022-47966 | Crítica (9.8) | Zoho | RCE via SAML no ManageEngine |
| ID do CVE | Gravidade | Fornecedor | Descrição |
|---|---|---|---|
| CVE-2023-20198 | Crítica (10.0) | Cisco | Escalação de Privilégios na Interface Web do IOS XE |
| CVE-2023-27350 | Crítica (9.8) | PaperCut | RCE por Bypass de Autenticação no NG/MF |
| CVE-2023-46604 | Crítica (10.0) | Apache | RCE no ActiveMQ |
| CVE-2023-44487 | Alta (7.5) | Múltiplos | Ataque HTTP/2 Rapid Reset |
| CVE-2023-29357 | Crítica (9.8) | Microsoft | Escalação de Privilégios no SharePoint Server |
| ID do CVE | Gravidade | Fornecedor | Descrição |
|---|---|---|---|
| CVE-2024-21762 | Crítica (9.8) | Fortinet | RCE por Escrita Fora dos Limites no FortiOS SSL VPN |
| CVE-2024-45387 | Alta (8.1) | Apache | Contrabando de Requisições HTTP no Traffic Server |
| CVE-2024-50623 | Crítica (9.8) | Cleo | RCE por Upload Irrestrito na Transferência de Arquivos |
| CVE-2024-3400 | Crítica (10.0) | Palo Alto | Injeção de Comandos no GlobalProtect do PAN-OS |
| CVE-2024-27198 | Crítica (9.8) | JetBrains | Bypass de Autenticação no TeamCity |
| ID do CVE | Gravidade | Fornecedor | Descrição |
|---|---|---|---|
| CVE-2025-0282 | Crítica (9.0) | Ivanti | RCE por Estouro de Buffer na Pilha do Connect Secure |
| CVE-2025-21298 | Crítica (9.8) | Microsoft | Execução Remota de Código no OLE do Windows |
| CVE-2025-22224 | Crítica (9.3) | VMware | RCE por Estouro de Heap no vCenter Server |
| CVE-2025-24813 | Crítica (9.8) | Apache | RCE por Equivalência de Caminho no Tomcat |
| CVE-2025-29927 | Crítica (9.1) | Vercel | Bypass de Autorização no Middleware do Next.js |
| ID do CVE | Gravidade | Fornecedor | Descrição |
|---|---|---|---|
| CVE-2026-33557 | Crítica (9.1) | Apache | Bypass de Validação JWT no Kafka (OAUTHBEARER) |
vulnerability-poc/
├── README.md
├── 2022/ # CVEs de 2022 (3 entradas)
│ └── CVE-2022-XXXXX/
├── 2023/ # CVEs de 2023 (45 entradas)
│ └── CVE-2023-XXXXX/
├── 2024/ # CVEs de 2024 (413 entradas)
│ └── CVE-2024-XXXXX/
│ ├── README.md # Documentação em inglês
│ ├── README_KO.md # Documentação em coreano (한국어)
│ ├── poc.py # Código do exploit PoC
│ └── prevention/
│ ├── README.md # Guia de mitigação
│ ├── nginx.conf # Regras de prevenção para Nginx
│ ├── httpd.conf # Regras para Apache HTTPD
│ ├── snort.rules # Regras do IDS Snort
│ └── yara.yar # Regras de detecção YARA
└── 2025/ # CVEs de 2025 (1107 entradas)
└── CVE-2025-XXXXX/
└── ... # Mesma estrutura acima
Cada CVE inclui regras abrangentes de prevenção para:
Cada PoC pode ser executado com a flag --help para ver as opções disponíveis:
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>
Implante as regras de prevenção na sua infraestrutura:
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf
# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf
# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules
# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>
Cada pasta de CVE inclui:
Procurando suporte de segurança mais aprofundado? Oferecemos soluções empresariais abrangentes:
🌐 Saiba mais: Visite seekerslab.com para explorar a plataforma de segurança em nuvem e gerenciamento de ameaças com IA da SeekersLab.
| Contato | |
|---|---|
| Contato Comunitário e Técnico | [email protected] |
Para relatórios de bugs, solicitações de PoCs e contribuições da comunidade, abra uma issue em github.com/fankh/vulnerability-poc ou entre em contato com o mantenedor em [email protected].
🌐 Site: seekerslab.com
Este projeto é licenciado sob a Apache License 2.0 — consulte o arquivo LICENSE para obter detalhes.
Certifique-se de que todas as contribuições incluam: