Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve — Собирать и обновлять все доступные и новейшие CVE с их PoC. | Kitploit
Инструменты/GitHubGitHub/trickest/cve
Фреймворки для эксплойтовАнализ уязвимостейСбор информацииТестирование на ПроникновениеПодобранные Ресурсы
GitHubtrickest/cve

cve

Собирать и обновлять все доступные и новейшие CVE с их PoC.

Репозиторий
8.0k97911 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE PoC Твит

Почти все общедоступные CVE PoC.

Самые горячие CVE на данный момент

НазваниеURL
CVE-2022-0001/trickest/cve/blob/main/2022/CVE-2022-0001.md
CVE-2022-25297/trickest/cve/blob/main/2022/CVE-2022-25297.md
CVE-2022-1388/trickest/cve/blob/main/2022/CVE-2022-1388.md
CVE-2022-25451/trickest/cve/blob/main/2022/CVE-2022-25451.md

Чтобы увидеть полную историю, перейдите сюда

Как это работает

Архитектура рабочего процесса Trickest

Рабочий процесс Trickest - PoC

TB; DZ (Слишком большой; не увеличивал):

  • Собираем данные о CVE из cvelist (Спасибо CVE Project!)
  • Разделяем CVE по годам.
  • Ищем PoC для каждого CVE двумя способами:
    1. References

      • Собираем References каждого CVE.
      • Проверяем, указывает ли какой-либо из них на PoC с помощью ffuf и списка ключевых слов

      Regex: (?i)[^a-z0-9]+(poc|proof of concept|proof[-_]of[-_]concept)[^a-z0-9]+

      (Спасибо @joohoi!)

      Примечание: ffuf отлично подходит не только для поиска контента, но и для многих других целей.

      Получаем CVE, упомянутые в отчетах HackerOne - AllVideoPocsFromHackerOne (Спасибо @zeroc00I!)

    2. Github

      Ищем на GitHub репозитории с помощью find-gh-poc, которые упоминают ID CVE.

  • Объединяем свежие результаты с репозиторием, не перезаписывая данные, которые были добавлены вручную.
  • Фильтруем ложные срабатывания с помощью blacklist.txt.
  • Объединяем все найденные PoC.
  • Генерируем бейджи GitHub для каждой затронутой версии ПО с помощью shields.io.
  • Записываем все в удобочитаемые файлы Markdown.

Как описано, почти все в этом репозитории генерируется автоматически. Мы тщательно спроектировали рабочий процесс (и продолжаем его развивать), чтобы результаты были максимально точными.

Варианты использования

  • Просматривайте, находите хороший PoC и тестируйте!
  • Нажмите Watch на репозиторий, чтобы получать уведомления о новых PoC, как только они становятся общедоступными.
  • Ищите конкретный продукт(ы) (и, возможно, версию), чтобы найти все связанные с ним публичные эксплойты.
  • Отслеживайте atom-ленту для конкретного продукта(ов).
  • Создайте доступную для поиска HTML-таблицу с помощью шаблона и скрипта в summary_html
    • Пример: https://www.andrewmohawk.com/cve_summary (Спасибо @AndrewMohawk!)

Вклад

Все вклады/идеи/предложения приветствуются! Создайте новый тикет через GitHub issues или напишите нам в твиттере @trick3st.

Создавайте свои собственные рабочие процессы

Мы верим в ценность экспериментов; готовые решения редко подходят. Запишитесь на демонстрацию Trickest, чтобы настроить этот рабочий процесс под свои задачи, получить доступ ко многим другим рабочим процессам или создать свои собственные с нуля!

Скачать инструмент