
CVE-лаборатории proof-of-concept, эксплойт-скрипты и правила обнаружения/предотвращения (Nginx, Apache, Snort, YARA) для CVE высокой степени серьёзности. Только авторизованное тестирование безопасности и исследования.
Подборка Proof-of-Concept (PoC) кода, тестовых лабораторий и правил предотвращения для критических CVE — создана для авторизованного тестирования безопасности, пентеста, CTF-соревнований и исследований в области безопасности.
Поддерживается командой SeekersLab. Каждая запись включает скрипты PoC только для обнаружения, Docker-тестовую лабораторию (уязвимые и пропатченные приложения), двуязычную документацию (английский / 한국어) и готовые к развертыванию правила предотвращения.
Этот код предоставлен только в образовательных целях, для авторизованного пентеста, CTF-соревнований и исследований в области безопасности.
НЕ используйте эти PoC против систем без явного письменного разрешения. Несанкционированный доступ к компьютерным системам является незаконным.
| CVE ID | Severity | Vendor | Description |
|---|---|---|---|
| CVE-2022-22963 | Critical (9.8) | VMware | Spring Cloud Function SpEL Injection RCE |
| CVE-2022-22965 | Critical (9.8) | VMware | Spring Framework RCE (Spring4Shell) |
| CVE-2022-47966 | Critical (9.8) | Zoho | ManageEngine SAML RCE |
| CVE ID | Severity | Vendor | Description |
|---|---|---|---|
| CVE-2023-20198 | Critical (10.0) | Cisco | IOS XE Web UI Privilege Escalation |
| CVE-2023-27350 | Critical (9.8) | PaperCut | NG/MF Authentication Bypass RCE |
| CVE-2023-46604 | Critical (10.0) | Apache | ActiveMQ RCE |
| CVE-2023-44487 | High (7.5) | Multiple | HTTP/2 Rapid Reset Attack |
| CVE-2023-29357 | Critical (9.8) | Microsoft | SharePoint Server Privilege Escalation |
| CVE ID | Severity | Vendor | Description |
|---|---|---|---|
| CVE-2024-21762 | Critical (9.8) | Fortinet | FortiOS SSL VPN Out-of-Bounds Write RCE |
| CVE-2024-45387 | High (8.1) | Apache | Traffic Server HTTP Request Smuggling |
| CVE-2024-50623 | Critical (9.8) | Cleo | File Transfer Unrestricted Upload RCE |
| CVE-2024-3400 | Critical (10.0) | Palo Alto | PAN-OS GlobalProtect Command Injection |
| CVE-2024-27198 | Critical (9.8) | JetBrains | TeamCity Authentication Bypass |
| CVE ID | Severity | Vendor | Description |
|---|---|---|---|
| CVE-2025-0282 | Critical (9.0) | Ivanti | Connect Secure Stack Buffer Overflow RCE |
| CVE-2025-21298 | Critical (9.8) | Microsoft | Windows OLE Remote Code Execution |
| CVE-2025-22224 | Critical (9.3) | VMware | vCenter Server Heap Overflow RCE |
| CVE-2025-24813 | Critical (9.8) | Apache | Tomcat Path Equivalence RCE |
| CVE-2025-29927 | Critical (9.1) | Vercel | Next.js Middleware Authorization Bypass |
| CVE ID | Severity | Vendor | Description |
|---|---|---|---|
| CVE-2026-33557 | Critical (9.1) | Apache | Kafka JWT Validation Bypass (OAUTHBEARER) |
vulnerability-poc/
├── README.md
├── 2022/ # CVE 2022 года (3 записи)
│ └── CVE-2022-XXXXX/
├── 2023/ # CVE 2023 года (45 записей)
│ └── CVE-2023-XXXXX/
├── 2024/ # CVE 2024 года (413 записей)
│ └── CVE-2024-XXXXX/
│ ├── README.md # Документация на английском
│ ├── README_KO.md # Документация на корейском (한국어)
│ ├── poc.py # Код эксплойта POC
│ └── prevention/
│ ├── README.md # Руководство по смягчению последствий
│ ├── nginx.conf # Правила предотвращения для Nginx
│ ├── httpd.conf # Правила для Apache HTTPD
│ ├── snort.rules # Правила IDS Snort
│ └── yara.yar # Правила обнаружения YARA
└── 2025/ # CVE 2025 года (1107 записей)
└── CVE-2025-XXXXX/
└── ... # Та же структура, что и выше
Каждая CVE включает комплексные правила предотвращения для:
Каждый POC можно запустить с флагом --help, чтобы увидеть доступные опции:
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>
Разверните правила предотвращения в вашей инфраструктуре:
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf
# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf
# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules
# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>
Каждая папка CVE включает:
Ищете более глубокую поддержку в области безопасности? Мы предлагаем комплексные корпоративные решения:
🌐 Узнать больше: Посетите seekerslab.com, чтобы изучить облачную безопасность SeekersLab и платформу управления угрозами на базе ИИ.
| Контакт | |
|---|---|
| Контакт для сообщества и технических вопросов | [email protected] |
Для сообщений об ошибках, запросов PoC и вклада сообщества откройте issue на github.com/fankh/vulnerability-poc или свяжитесь с мейнтейнером по адресу [email protected].
🌐 Веб-сайт: seekerslab.com
Этот проект лицензирован под Apache License 2.0 — подробности см. в файле LICENSE.
Пожалуйста, убедитесь, что любой вклад включает: