Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ch4120N-CVE-Pulse — Агрегатор живых PoC (Proof-of-Concepts) для CVE с умным поиском и аналитикой угроз | Kitploit
Инструменты/GitHubGitHub/ch4120n/ch4120n-cve-pulse
Управление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейФиды и агрегаторы угрозАнализ уязвимостейЭксплуатацияСкриптинг и автоматизацияСбор информацииРазведка угрозПодобранные Ресурсы
31206 ч 38 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubch4120n/ch4120n-cve-pulse

Ch4120N-CVE-Pulse

Агрегатор живых PoC (Proof-of-Concepts) для CVE с умным поиском и аналитикой угроз

РепозиторийСайт
Поделиться
Ch4120N CVE Pulse Logo Preview

⚡ Ch4120N CVE Pulse

Живой агрегатор CVE PoC с умным поиском и аналитикой угроз

Language License Status

GitHub stars GitHub forks


CVE Pulse автоматически обнаруживает, оценивает и индексирует из GitHub. Он обогащает их данными и , создаёт ежедневные , а также предоставляет быстрый

Proof‑of‑Concept для CVE

оценок EPSS
CISA KEV
снимки и различия
статический сайт с поиском

📋 Содержание

  • 👨‍💻 Создатель проекта
  • 🎯 Что он делает
  • ✨ Ключевые возможности
  • 🧱 Архитектура
  • ⚙️ Как это работает
  • 🚀 Быстрый старт
  • 📦 Установка
  • 💻 Использование
    • Подкоманды
    • Полный конвейер
  • 📊 Вывод и сайт
  • 🗂️ Структура проекта
  • 🔧 Конфигурация
  • 📡 Источники данных
  • 📅 Автоматизация (CI/CD)
  • 📈 Популярные PoC
  • ⚠️ Отказ от ответственности
  • 📄 Лицензия

👨‍💻 Создатель проекта

Ch4120N – энтузиаст безопасности и любитель автоматизации.
📧 [email protected]


🎯 Что он делает

  1. Загружает последние оценки EPSS и каталог известных эксплуатируемых уязвимостей (KEV) CISA.
  2. Сканирует GitHub в поисках репозиториев, содержащих эксплойты PoC для CVE (используя поиск + метаданные GraphQL).
  3. Оценивает каждого кандидата с помощью модели достоверности (звёзды, давность, совпадения по ключевым словам, чёрный список и т. д.).
  4. Объединяет данные PoC с EPSS и KEV, затем создаёт полный JSON API.
  5. Генерирует статический сайт с мощным клиентским поисковым движком.
  6. Создаёт ежедневные снимки и различия, чтобы вы могли отслеживать новые PoC с высокой достоверностью.

✨ Ключевые возможности

  • 🔍 Автоматическое обнаружение PoC – многопоточный поиск по коду/репозиториям GitHub
  • 🧠 Умная оценка – совпадения кода и документации, количество звёзд, давность, чёрный список и эвристики
  • 📈 Интеграция EPSS и KEV – список KEV от CISA и оценки EPSS от FIRST объединяются с данными PoC
  • 📊 Ежедневные снимки и различия – смотрите, что нового, что было повышено до «высокой достоверности» и что было удалено
  • 🌐 Сайт с поиском – нечёткий поиск по CVE ID, вендору, продукту, ключевому слову, с отрицательными фильтрами (-windows)
  • 🚀 Полностью автоматизирован – конвейеры GitHub Actions обновляют всё по расписанию
  • 💾 Нулевые затраты на сервер – все данные статические JSON/HTML, размещены на GitHub Pages
  • 🛡️ Поддержка чёрного списка – игнорируйте шумные или нерелевантные репозитории

🧱 Архитектура

Project Architecture Sample

⚙️ Как это работает

  1. fetch-epss загружает топ-2000 CVE по оценке EPSS.
  2. fetch-kev загружает каталог CISA KEV.
  3. sync-cves читает data/github.txt и получает метаданные CVE из MITRE API, затем создаёт/обновляет markdown-файлы для каждого CVE.
  4. pipeline (или отдельные команды build-*):
    • Создаёт область CVE для сканирования (из github.txt или ранее низкодостоверных).
    • Использует API поиска GitHub для поиска репозиториев, упоминающих CVE ID.
    • Обогащает кандидатов метаданными репозитория (звёзды, язык, темы) через GraphQL.
    • Оценивает каждый репозиторий и присваивает уровень достоверности (высокий, средний, низкий).
    • Записывает JSON-файлы для каждого CVE, индекс и список топ-100.
    • Создаёт снимок текущего состояния и различия с предыдущим днём.
  5. build-site генерирует CVE_list.json, trending_poc.json и статическую HTML-страницу.
  6. Сайт (docs/) развёртывается на GitHub Pages.

🚀 Быстрый старт```bash

Clone the repository

git clone https://github.com/Ch4120N/Ch4120N-CVE-Pulse.git cd Ch4120N-CVE-Pulse

Install dependencies

pip install -r requirements.txt

Download base data

python chCVEPulse.py fetch-epss python chCVEPulse.py fetch-kev

Sync your initial CVE list (from data/github.txt)

python chCVEPulse.py sync-cves

Run the full discovery pipeline (needs GITHUB_TOKEN for higher rate limits)

export GITHUB_TOKEN=your_token_here python chCVEPulse.py pipeline --days 7

Generate the static website

python chCVEPulse.py build-site

Open docs/index.html in your browser

root@kitploit:~
---

## 📦 Установка

**Требования:**
- Python 3.9+
- `pip`

Установите пакеты:```bash
pip install -r requirements.txt

(requirements.txt включает requests, jinja2 и другие зависимости.)


💻 Использование

Все операции выполняются через единственный скрипт chCVEPulse.py.

Подкоманды

КомандаОписание
fetch-epssЗагрузить данные EPSS
fetch-kevЗагрузить каталог KEV
sync-cvesОбновить markdown-файлы CVE из data/github.txt
build-siteСгенерировать статический сайт (список CVE + HTML)
build-diffsПостроить ежедневный diff по последним двум снимкам
build-joinedСоздать объединённые JSON-эндпоинты KEV+EPSS+PoC
pipelineЗапустить полный конвейер (discover → output → diff → site)

Примеры:```bash

Fetch new data

python chCVEPulse.py fetch-epss --limit 2000 python chCVEPulse.py fetch-kev

Update a specific CVE

python chCVEPulse.py sync-cves --cve CVE-2025-12345

Full pipeline (daily mode)

python chCVEPulse.py pipeline --days 7 --mode daily --limit 50

Regenerate website only

python chCVEPulse.py build-site --html-mode summary

root@kitploit:~
### Полный конвейер

Подкоманду `pipeline` можно тонко настроить:

- `--days` : на сколько дней назад искать в GitHub (по умолчанию: 7)
- `--mode` : `daily` (недавние CVE, быстрее) или `weekly` (более широкое сканирование)
- `--limit` : максимальное количество CVE для сканирования (по умолчанию: 50)
- `--cve` : указать один или несколько идентификаторов CVE для сканирования
- `--skip-discovery` : только перегенерировать выходные данные из существующих данных
- `--check-links` : проверить, что URL репозиториев всё ещё доступны

---

## 📊 Вывод и веб-сайт

После успешного запуска конвейера `docs/` содержит:

- **`index.html`** – главная страница поиска (работает на `logic.js` и `style.css`)
- **`CVE_list.json`** – все CVE с описаниями и ссылками на PoC
- **`trending_poc.json`** – недавно обновлённые PoC (из автоматически обновляемого README)
- **`api/v1/`** – полноценные REST-подобные JSON-эндпоинты:
  - `joined_top.json` – высокоприоритетные CVE с PoC, EPSS и статусом KEV
  - `kev.json` – обогащённый список KEV
  - `epss_top.json` – топ CVE по EPSS с PoC
  - `cve/{CVE-ID}.json` – подробная информация о PoC для каждой CVE
  - `snapshots/` – ежедневные снимки состояния
  - `diffs/` – изменения день ото дня

Поиск поддерживает **нечёткое сопоставление**, фильтры по вендору/продукту и отрицательные термины (например, `-windows`).

---

## 🗂️ Структура проекта```
Ch4120N-CVE-Pulse/
├── chCVEPulse.py
├── scripts/
│   ├── config.py
│   ├── helpers.py
│   ├── github_api.py
│   ├── scoring.py
│   ├── discovery.py
│   ├── outputs.py
│   ├── diff.py
│   ├── joined.py
│   ├── site.py
│   ├── sync.py
│   ├── fetch_epss.py
│   ├── fetch_kev.py
│   └── pipeline.py
├── templates/
│   └── index.html# Jinja2 template for the website
├── data/
│   ├── github.txt# CVE -> PoC URL list (edit this)
│   ├── blacklist.txt
│   ├── cache/
│   └── evidence/
├── docs/
│   ├── api/v1/
│   └── index.html, style.css, logic.js
├── requirements.txt
└── README.md

🔧 Конфигурация

Почти все настройки находятся в scripts/config.py:

  • GITHUB_SOURCES – путь к вашему data/github.txt
  • EPSS_API_URL, KEV_URL, CVE_API_TEMPLATE – внешние API-эндпоинты
  • HIGH_EPSS_THRESHOLD – минимальный EPSS для «высоких» оповещений
  • TOP_KEV_COUNT – сколько записей KEV сохранять
  • SNAPSHOT_RETENTION_DAYS – как долго хранить старые снимки

📡 Источники данных

ИсточникОписание
GitHub Search APIПоиск репозиториев, упоминающих идентификаторы CVE
GitHub GraphQLПолучение количества звёзд, языка, тем, статуса форка/архивации
FIRST EPSSСистема оценки прогнозирования эксплойтов
CISA KEVКаталог известных эксплуатируемых уязвимостей
MITRE CVE APIОфициальные описания CVE, ссылки, продукты

Для увеличения лимитов API рекомендуется использовать токен GitHub (задаётся через переменную окружения GITHUB_TOKEN).


📅 Автоматизация (CI/CD)

Три рабочих процесса GitHub Actions поддерживают всё в актуальном состоянии:

  • sync_cve_pocs.yml – запускается ежедневно, читает data/github.txt, получает свежие метаданные CVE и обновляет markdown-файлы.
  • hot_cves.yml – запускается каждые 6 часов, обновляет раздел Trending PoCs в этом README.
  • site.yml – собирает и развёртывает статический сайт на GitHub Pages.

Все рабочие процессы находятся в .github/workflows/.


📈 Trending PoCs

Таблица Trending PoCs ниже автоматически обновляется каждые 6 часов конвейером CI.

2026 (последние 20 из 584 репозиториев)

ЗвёздыОбновленоРепозиторийОписание
4070⭐4 часа назадcopy-fail-CVE-2026-31431Copy Fail (CVE-2026-31431): 9-летний LPE ядра Linux, найденный Xint Code от Theori
576⭐8 дней назадcve_2026_31431Exploit POC для CVE_2026_31431
329⭐20 часов назадCVE-2026-54121Certighost POC
245⭐8 часов назадCVE-2026-43499-popsicleРеализация CVE-2026-43499 для 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k
231⭐4 дня назадCVE-2026-41089Исследование уязвимостей Netlogon и CLDAP с proof of concept.
304⭐1 день назадCVE-2026-21858n8n Ni8mare - Неаутентифицированное произвольное чтение файлов с цепочкой до RCE (CVSS 10.0)
208⭐14 дней назадCVE-2026-24061Эксплуатация CVE-2026-24061
159⭐6 дней назадCVE-2026-43499CVE-2026-43499 PoC
177⭐2 дня назадCVE-2026-62911POC pre-auth RCE на Exchange
825⭐2 дня назадCVE-2026-24061Эксплойт PoC для CVE-2026-24061
141⭐17 часов назадCVE-2026-42980-POCCVE-2026-42980 ПУБЛИЧНЫЙ ЭКСПЛОЙТ + ИССЛЕДОВАНИЕ
101⭐17 часов назадCVE-2026-75604-poc

2025 (последние 20 из 594 репозиториев)

ЗвёздыОбновленоРепозиторийОписание
1430⭐1 день назадCVE-2025-55182Объяснение и полный RCE PoC для CVE-2025-55182
792⭐8 дней назадCVE-2025-55182-researchCVE-2025-55182 POC
717⭐2 дня назадCVE-2025-33073PoC-эксплойт для уязвимости NTLM reflection в SMB.
528⭐14 часов назадCVE-2025-32463_chwootПовышение привилегий до root через бинарник sudo с опцией chroot. CVE-2025-32463
477⭐8 дней назадCVE-2025-32463Локальное повышение привилегий до root через Sudo chroot в Linux
313⭐19 часов назадCVE-2025-53770-ExploitИнструмент эксплуатации SharePoint WebPart Injection
314⭐17 дней назадCVE-2025-55182Детектор уязвимости RCE в RSC/Next.js и PoC-расширение для Chrome – CVE-2025-55182 и CVE-2025-66478
1062⭐7 дней назадReact2Shell-CVE-2025-55182-original-pocОригинальные Proof-of-Concepts для React2Shell CVE-2025-55182
406⭐2 дня назадCVE-2025-24071_PoCCVE-2025-24071: Утечка хэша NTLM через извлечение RAR/ZIP и файл .library-ms
213⭐1 день назадCVE-2025-32023PoC и эксплойт для CVE-2025-32023 / PlaidCTF 2025 "Zerodeo"
385⭐10 дней назадColorOS-CVE-2025-10184ColorOS短信漏洞,以及用户自救方案

2024 (последние 20 из 636 репозиториев)

ЗвёздыОбновленоРепозиторийОписание
2456⭐2 дня назадCVE-2024-1086Универсальный эксплойт Proof-of-Concept для локального повышения привилегий CVE-2024-1086, работающий на большинстве ядер Linux от v5.14 до v6.6, включая Debian, Ubuntu и KernelCTF. Успешность составляет 99.4% на образах KernelCTF.
689⭐1 день назадCVE-2024-38063poc для CVE-2024-38063 (RCE в tcpip.sys)
497⭐20 дней назадcve-2024-6387-pocсостояние гонки обработчика сигналов в сервере OpenSSH (sshd)
517⭐1 день назадCVE-2024-49113LdapNightmare — это PoC-инструмент, который тестирует уязвимый Windows Server на наличие CVE-2024-49113
526⭐2 дня назадCVE-2024-6387_CheckCVE-2024-6387_Check — это лёгкий, эффективный инструмент, предназначенный для выявления серверов, работающих на уязвимых версиях OpenSSH
224⭐31 день назадCVE-2024-38077RDL的堆溢出导致的RCE
378⭐23 дня назадcve-2024-6387-poc32-битный PoC для CVE-2024-6387 — зеркало оригинального 7etsuo/cve-2024-6387-poc
333⭐8 дней назадCVE-2024-21338Уязвимость локального повышения привилегий от администратора до ядра в операционных системах Windows 10 и Windows 11 с включённым HVCI.
331⭐5 дней назадCVE-2024-0044CVE-2024-0044: уязвимость высокой степени опасности "run-as any app", затрагивающая версии Android 12 и 13
320⭐2 дня назадCVE-2024-4577PHP CGI Argument Injection (CVE-2024-4577) PoC удалённого выполнения кода

2023 (последние 20 из 531 репозиториев)

ЗвёздыОбновленоРепозиторийОписание
784⭐14 дней назадCVE-2023-38831-winrar-exploitГенератор эксплойта CVE-2023-38831 winrar
504⭐2 дня назадWindows_LPE_AFD_CVE-2023-21768Эксплойт LPE для CVE-2023-21768
381⭐3 дня назадCVE-2023-32233CVE-2023-32233: Linux内核中的安全漏洞
418⭐10 дней назадCVE-2023-0386CVE-2023-0386在ubuntu22.04上的提权
116⭐8 дней назадCVE-2023-21839Weblogic CVE-2023-21839 RCE (无需Java依赖一键RCE)
394⭐19 дней назадCVE-2023-4911PoC для CVE-2023-4911
284⭐13 дней назадCVE-2023-21608Adobe Acrobat Reader - CVE-2023-21608 - Эксплойт удалённого выполнения кода
317⭐35 дней назадCVE-2023-4863
246⭐2 дня назадCVE-2023-44487Базовое сканирование уязвимостей для проверки, могут ли веб-серверы быть уязвимы к CVE-2023-44487
245⭐45 дней назадCVE-2023-7028Этот репозиторий представляет proof-of-concept для CVE-2023-7028
228⭐57 дней назадCVE-2023-3519Эксплойт RCE для CVE-2023-3519
168⭐2 дня назадCVE-2023-36745

2022 (последние 20 из 560 репозиториев)

ЗвёздыОбновленоРепозиторийОписание
1132⭐1 день назадCVE-2022-0847-DirtyPipe-ExploitЭксплойт root для CVE-2022-0847 (Dirty Pipe)
570⭐8 дней назадCVE-2022-23222CVE-2022-23222: Локальное повышение привилегий через eBPF в ядре Linux
360⭐37 дней назадCVE-2022-21907Уязвимость удалённого выполнения кода в стеке протокола HTTP CVE-2022-21907
357⭐15 часов назадCVE-2022-40684Proof of concept эксплойт для CVE-2022-40684, затрагивающей Fortinet FortiOS, FortiProxy и FortiSwitchManager
377⭐35 дней назадCVE-2022-29464Эксплойт и разбор WSO2 RCE (CVE-2022-29464).
735⭐2 часа назадCVE-2022-0847-DirtyPipe-ExploitsКоллекция эксплойтов и документации, которые можно использовать для эксплуатации уязвимости Linux Dirty Pipe.
437⭐3 дня назадCVE-2022-25636CVE-2022-25636
487⭐6 дней назадCVE-2022-2588эксплойт для CVE-2022-2588
497⭐24 дня назадCVE-2022-0995эксплойт CVE-2022-0995
385⭐2 дня назадCVE-2022-39197CobaltStrike <= 4.7.1 RCE
414⭐2 дня назадCVE-2022-33679One day на основе https://googleprojectzero.blogspot.com/2022/10/rc4-is-still-considered-harmful.html

⚠️ Отказ от ответственности

Этот проект предназначен для анализа угроз, управления уязвимостями и оборонительных исследований в области безопасности.
Не используйте связанные репозитории для любых незаконных или несанкционированных действий.
Авторы не размещают и не одобряют код PoC – они лишь индексируют общедоступную информацию.


📄 Лицензия

Лицензия GPLv3 – полный текст см. в файле LICENSE.


"Stay ahead of threats – track every CVE PoC in real time."

⭐ Если этот проект помогает вам, пожалуйста, поставьте ему звезду!

GitHub stars

Made with ❤️ by Ch4120N

Скачать инструмент
CVE-2026-75604 Next.js Windows RCE poc
124⭐7 дней назадCVE-2026-41651
102⭐23 часа назадCVE-2026-43499-Poc-AnalysisАнализ уязвимости и Proof of Concept (PoC) для CVE-2026-43499, затрагивающей устройства Xiaomi. Только для образовательных и исследовательских целей.
111⭐25 дней назадCVE-2026-31431-Advanced-ExploitCVE-2026-31431 纯文件利用
18⭐6 дней назадCVE-2026-43499-Poc-AnalysisАнализ уязвимости и Proof of Concept (PoC) для CVE-2026-43499, затрагивающей устройства Xiaomi. Только для образовательных и исследовательских целей.
63⭐29 дней назадCVE-2026-45504CVE-2026-45504 Microsoft Exchange File Read
41⭐8 дней назадCVE-2026-31431
109⭐6 дней назадCopy-Fail-Exploit-CVE-2026-31431Большинству LPE в Linux требуется окно гонки или специфичное для ядра смещение. Copy Fail — это прямолинейный логический изъян, ему не нужно ни то, ни другое. Один и тот же 732-байтовый Python-скрипт (или .c elf) получает root во всех дистрибутивах Linux, выпущенных с 2017 года.
83⭐7 дней назадCVE-2026-0073-Android-adbd-authentication-bypass-POC
281⭐17 часов назадCVE-2025-55182-advanced-scanner-
432⭐2 дня назадNext.js-RSC-RCE-Scanner-CVE-2025-66478Сканер командной строки для пакетного определения версий приложений Next.js и выявления их подверженности уязвимости CVE-2025-66478.
197⭐1 день назадPOC-CVE-2025-24813Этот репозиторий содержит автоматизированный скрипт Proof of Concept (PoC) для эксплуатации CVE-2025-24813, уязвимости удалённого выполнения кода (RCE) в Apache Tomcat. Уязвимость позволяет злоумышленнику загрузить на сервер вредоносную сериализованную полезную нагрузку, что приводит к выполнению произвольного кода через десериализацию при выполнении определённых условий.
190⭐183 дня назадRSC-Detect-CVE-2025-55182RSC Detect CVE 2025 55182
194⭐8 дней назадCVE-2025-30208-EXPCVE-2025-30208-EXP
142⭐10 дней назадCVE-2025-32433CVE-2025-32433 https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2
119⭐2 дня назадCVE-2025-43300Это POC для IOS 0click CVE-2025-43300
160⭐8 дней назадCVE-2025-21756Эксплойт для CVE-2025-21756 для ядра Linux 6.6.75. Мой первый эксплойт ядра Linux!
195⭐27 дней назадCVE-2025-32756-POCProof of Concept для CVE-2025-32756 — критической уязвимости переполнения буфера в стеке, затрагивающей множество продуктов Fortinet.
285⭐2 дня назадCVE-2024-21413CVE-2024-21413 PoC для лаборатории THM
775⭐1 день назадCVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-VulnerabilityMicrosoft-Outlook-Remote-Code-Execution-Vulnerability
195⭐2 дня назадCVE-2024-6387Уязвимость удалённого неаутентифицированного выполнения кода в сервере OpenSSH (CVE-2024-6387)
9⭐40 дней назадCVE-2024-38077-POC
235⭐59 дней назадCVE_2024_30078_POC_WIFIбазовая концепция для последней CVE драйвера Wi-Fi Windows
181⭐6 дней назадCVE-2024-25600Неаутентифицированное удалённое выполнение кода – Bricks <= 1.9.6
208⭐2 дня назадCVE-2024-23897CVE-2024-23897
87⭐40 дней назадCVE-2024-40725-CVE-2024-40898CVE-2024-40725 и CVE-2024-40898, затрагивающие версии Apache HTTP Server с 2.4.0 по 2.4.61. Эти изъяны представляют значительные риски для веб-серверов по всему миру, потенциально приводя к раскрытию исходного кода и атакам подделки запросов на стороне сервера (SSRF).
113⭐14 дней назадCVE-2024-6387PoC - Уязвимость удалённого неаутентифицированного выполнения кода в сервере OpenSSH (Сканер и эксплойт)
156⭐16 дней назадCVE-2024-21413Уязвимость раскрытия информации в Microsoft Outlook (утечка хэша пароля) - Expect Script POC
226⭐
10 дней назад
CVE-2023-20887
VMWare vRealize Network Insight Pre-Authenticated RCE (CVE-2023-20887)
345⭐2 дня назадCVE-2023-23397-POC-Powershell
183⭐2 дня назадCVE-2023-28252
136⭐40 дней назадCVE-2023-2640-CVE-2023-32629GameOver(lay) Повышение привилегий в Ubuntu
240⭐8 дней назадWeblogic-CVE-2023-21839
205⭐2 дня назадCVE-2023-46747-RCEэксплойт для f5-big-ip RCE cve-2023-46747
236⭐2 дня назадCVE-2023-29357Уязвимость повышения привилегий в Microsoft SharePoint Server
166⭐8 дней назадCVE-2023-25157CVE-2023-25157 - GeoServer SQL Injection - PoC
281⭐10 дней назадCVE-2022-0847CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847 的漏洞原理类似于 CVE-2016-5195 脏牛漏洞(Dirty Cow),但它更容易被利用。漏洞作者将此漏洞命名为“Dirty Pipe”
354⭐18 часов назадCVE-2022-21894baton drop (CVE-2022-21894): Уязвимость обхода функции безопасности Secure Boot
609⭐2 дня назадCVE-2022-38694_unlock_bootloaderЭто одноразовый обход проверки подписи. Для постоянного обхода проверки подписи см. https://github.com/TomKing062/CVE-2022-38691_38692
377⭐2 дня назадCVE-2022-0185CVE-2022-0185
284⭐31 день назадcve-2022-27255
265⭐172 дня назадCVE-2022-39952POC для CVE-2022-39952
238⭐31 день назадCVE-2022-20699Cisco Anyconnect VPN unauth RCE (rwx stack)
236⭐9 дней назадCVE-2022-30075Tp-Link Archer AX50 Authenticated RCE (CVE-2022-30075)
218⭐10 дней назадCVE-2022-34918CVE-2022-34918 netfilter nf_tables 本地提权 POC