Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulnerability-poc — CVE-лаборатории proof-of-concept, эксплойт-скрипты и правила обнаружения/предотвращения (Nginx, Apache, Snort, YARA) для CVE высокой степени серьёзности. Только авторизованное тестирование безопасности и исследования. | Kitploit
Инструменты/GitHubGitHub/fankh/vulnerability-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьCTFТестирование на ПроникновениеОбнаружение ВторженийОбучение и ОбразованиеЛаборатории и Практика
GitHubfankh/vulnerability-poc

vulnerability-poc

CVE-лаборатории proof-of-concept, эксплойт-скрипты и правила обнаружения/предотвращения (Nginx, Apache, Snort, YARA) для CVE высокой степени серьёзности. Только авторизованное тестирование безопасности и исследования.

Репозиторий
591553 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Репозиторий PoC-эксплойтов для уязвимостей

License Use Docs

Подборка Proof-of-Concept (PoC) кода, тестовых лабораторий и правил предотвращения для критических CVE — создана для авторизованного тестирования безопасности, пентеста, CTF-соревнований и исследований в области безопасности.

Поддерживается командой SeekersLab. Каждая запись включает скрипты PoC только для обнаружения, Docker-тестовую лабораторию (уязвимые и пропатченные приложения), двуязычную документацию (английский / 한국어) и готовые к развертыванию правила предотвращения.

⚠️ Отказ от ответственности

Этот код предоставлен только в образовательных целях, для авторизованного пентеста, CTF-соревнований и исследований в области безопасности.

НЕ используйте эти PoC против систем без явного письменного разрешения. Несанкционированный доступ к компьютерным системам является незаконным.

Индекс CVE

CVE 2022 года

CVE IDSeverityVendorDescription
CVE-2022-22963Critical (9.8)VMwareSpring Cloud Function SpEL Injection RCE
CVE-2022-22965Critical (9.8)VMwareSpring Framework RCE (Spring4Shell)
CVE-2022-47966Critical (9.8)ZohoManageEngine SAML RCE

CVE 2023 года

CVE IDSeverityVendorDescription
CVE-2023-20198Critical (10.0)CiscoIOS XE Web UI Privilege Escalation
CVE-2023-27350Critical (9.8)PaperCutNG/MF Authentication Bypass RCE
CVE-2023-46604Critical (10.0)ApacheActiveMQ RCE
CVE-2023-44487High (7.5)MultipleHTTP/2 Rapid Reset Attack
CVE-2023-29357Critical (9.8)MicrosoftSharePoint Server Privilege Escalation

CVE 2024 года

CVE IDSeverityVendorDescription
CVE-2024-21762Critical (9.8)FortinetFortiOS SSL VPN Out-of-Bounds Write RCE
CVE-2024-45387High (8.1)ApacheTraffic Server HTTP Request Smuggling
CVE-2024-50623Critical (9.8)CleoFile Transfer Unrestricted Upload RCE
CVE-2024-3400Critical (10.0)Palo AltoPAN-OS GlobalProtect Command Injection
CVE-2024-27198Critical (9.8)JetBrainsTeamCity Authentication Bypass

CVE 2025 года

CVE IDSeverityVendorDescription
CVE-2025-0282Critical (9.0)IvantiConnect Secure Stack Buffer Overflow RCE
CVE-2025-21298Critical (9.8)MicrosoftWindows OLE Remote Code Execution
CVE-2025-22224Critical (9.3)VMwarevCenter Server Heap Overflow RCE
CVE-2025-24813Critical (9.8)ApacheTomcat Path Equivalence RCE
CVE-2025-29927Critical (9.1)VercelNext.js Middleware Authorization Bypass

CVE 2026 года

CVE IDSeverityVendorDescription
CVE-2026-33557Critical (9.1)ApacheKafka JWT Validation Bypass (OAUTHBEARER)

Структура репозитория

root@kitploit:~
vulnerability-poc/
├── README.md
├── 2022/                       # CVE 2022 года (3 записи)
│   └── CVE-2022-XXXXX/
├── 2023/                       # CVE 2023 года (45 записей)
│   └── CVE-2023-XXXXX/
├── 2024/                       # CVE 2024 года (413 записей)
│   └── CVE-2024-XXXXX/
│       ├── README.md           # Документация на английском
│       ├── README_KO.md        # Документация на корейском (한국어)
│       ├── poc.py              # Код эксплойта POC
│       └── prevention/
│           ├── README.md       # Руководство по смягчению последствий
│           ├── nginx.conf      # Правила предотвращения для Nginx
│           ├── httpd.conf      # Правила для Apache HTTPD
│           ├── snort.rules     # Правила IDS Snort
│           └── yara.yar        # Правила обнаружения YARA
└── 2025/                       # CVE 2025 года (1107 записей)
    └── CVE-2025-XXXXX/
        └── ...                 # Та же структура, что и выше

Правила предотвращения

Каждая CVE включает комплексные правила предотвращения для:

  • Nginx: Правила защиты обратного прокси
  • Apache HTTPD: ModSecurity и RewriteRules
  • Snort: Сигнатуры обнаружения сетевой IDS
  • YARA: Обнаружение файловых и память-паттернов

Использование

Скрипты POC

Каждый POC можно запустить с флагом --help, чтобы увидеть доступные опции:

root@kitploit:~
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>

Правила предотвращения

Разверните правила предотвращения в вашей инфраструктуре:

root@kitploit:~
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf

# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf

# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules

# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>

Возможности

Каждая папка CVE включает:

  • README.md: Документация на английском с деталями об уязвимости
  • README_KO.md: Документация на корейском (한국어 문서)
  • poc.py: Код Python POC с функциями проверки и эксплуатации
  • prevention/: Полные правила обнаружения и смягчения последствий

Корпоративная поддержка и услуги

Ищете более глубокую поддержку в области безопасности? Мы предлагаем комплексные корпоративные решения:

  • MSSP (Managed Security Service Provider): Круглосуточный мониторинг безопасности и реагирование на инциденты
  • Автоматизированная интеграция: Бесшовная интеграция с вашей существующей инфраструктурой безопасности (SIEM, SOAR, тикет-системы)
  • Непрерывное управление уязвимостями: Проактивное отслеживание уязвимостей, приоритизация и рекомендации по устранению
  • Пользовательские правила обнаружения: Адаптированные сигнатуры обнаружения для вашей конкретной среды
  • Threat Intelligence: Потоки угроз в реальном времени и аналитика уязвимостей

🌐 Узнать больше: Посетите seekerslab.com, чтобы изучить облачную безопасность SeekersLab и платформу управления угрозами на базе ИИ.

Свяжитесь с нами

КонтактEmail
Контакт для сообщества и технических вопросов[email protected]

Для сообщений об ошибках, запросов PoC и вклада сообщества откройте issue на github.com/fankh/vulnerability-poc или свяжитесь с мейнтейнером по адресу [email protected].

🌐 Веб-сайт: seekerslab.com


Лицензия

Этот проект лицензирован под Apache License 2.0 — подробности см. в файле LICENSE.

Вклад в проект

Пожалуйста, убедитесь, что любой вклад включает:

  1. Правильную атрибуцию CVE
  2. Документацию на английском и корейском языках
  3. Правила предотвращения (nginx, httpd, snort, yara)
  4. Соответствие ответственному раскрытию информации
Скачать инструмент