Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vulnerability-poc — CVE 概念验证实验室、漏洞利用脚本以及检测/防护规则(Nginx、Apache、Snort、YARA),适用于高严重性 CVE。仅限授权安全测试与研究使用。 | Kitploit
工具/GitHubGitHub/fankh/vulnerability-poc
漏洞分析漏洞利用Web安全CTF渗透测试入侵检测学习与教育实验室与实践
GitHubfankh/vulnerability-poc

vulnerability-poc

CVE 概念验证实验室、漏洞利用脚本以及检测/防护规则(Nginx、Apache、Snort、YARA),适用于高严重性 CVE。仅限授权安全测试与研究使用。

查看仓库
591553天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞 PoC 仓库

License Use Docs

精选的高危 CVE 概念验证(PoC)代码、测试实验室和防护规则——专为授权安全测试、渗透测试、CTF 挑战和安全研究而构建。

由 SeekersLab 团队维护。每个条目均附带仅用于检测的 PoC 脚本、Docker 测试实验室(含存在漏洞和已修复的应用)、双语(英语 / 한국어)文档以及可直接部署的防护规则。

⚠️ 免责声明

本代码仅供教育目的、授权渗透测试、CTF 挑战和安全研究使用。

请勿在未经明确书面授权的情况下针对任何系统使用这些 PoC。未经授权访问计算机系统属于违法行为。

CVE 索引

2022 年 CVE

CVE ID严重性厂商描述
CVE-2022-22963严重 (9.8)VMwareSpring Cloud Function SpEL 注入 RCE
CVE-2022-22965严重 (9.8)VMwareSpring Framework RCE (Spring4Shell)
CVE-2022-47966严重 (9.8)ZohoManageEngine SAML RCE

2023 年 CVE

2024 年 CVE

2025 年 CVE

2026 年 CVE

CVE ID严重性厂商描述
CVE-2026-33557严重 (9.1)ApacheKafka JWT 验证绕过 (OAUTHBEARER)

仓库结构

root@kitploit:~
vulnerability-poc/
├── README.md
├── 2022/                       # 2022 年 CVE(3 个条目)
│   └── CVE-2022-XXXXX/
├── 2023/                       # 2023 年 CVE(45 个条目)
│   └── CVE-2023-XXXXX/
├── 2024/                       # 2024 年 CVE(413 个条目)
│   └── CVE-2024-XXXXX/
│       ├── README.md           # 英文文档
│       ├── README_KO.md        # 韩文文档(한국어)
│       ├── poc.py              # POC 漏洞利用代码
│       └── prevention/
│           ├── README.md       # 缓解指南
│           ├── nginx.conf      # Nginx 防护规则
│           ├── httpd.conf      # Apache HTTPD 规则
│           ├── snort.rules     # Snort IDS 规则
│           └── yara.yar        # YARA 检测规则
└── 2025/                       # 2025 年 CVE(1107 个条目)
    └── CVE-2025-XXXXX/
        └── ...                 # 与上述结构相同

防护规则

每个 CVE 均包含针对以下方面的全面防护规则:

  • Nginx:反向代理防护规则
  • Apache HTTPD:ModSecurity 和 RewriteRules
  • Snort:网络 IDS 检测签名
  • YARA:文件和内存模式检测

使用方法

POC 脚本

每个 POC 均可使用 --help 标志运行以查看可用选项:

root@kitploit:~
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>

防护规则

将防护规则部署到您的基础设施:

root@kitploit:~
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf

# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf

# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules

# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>

功能特性

每个 CVE 文件夹均包含:

  • README.md:包含漏洞详情的英文文档
  • README_KO.md:韩文文档(한국어 문서)
  • poc.py:包含检测和利用功能的 Python POC 代码
  • prevention/:完整的检测和缓解规则

企业支持与服务

正在寻找更深层次的安全支持?我们提供全面的企业解决方案:

  • MSSP(托管安全服务提供商):7×24 小时安全监控和事件响应
  • 自动化集成:与您现有的安全基础设施(SIEM、SOAR、工单系统)无缝集成
  • 持续漏洞管理:主动的漏洞跟踪、优先级排序和修复指导
  • 自定义检测规则:针对您特定环境量身定制的检测签名
  • 威胁情报:实时威胁源和漏洞情报

🌐 了解更多: 访问 seekerslab.com,探索 SeekersLab 的云安全和 AI 驱动的威胁管理平台。

联系我们

联系方式邮箱
社区与技术联系[email protected]

如需提交错误报告、PoC 请求和社区贡献,请在 github.com/fankh/vulnerability-poc 中提交 issue,或通过 [email protected] 联系维护者。

🌐 网站: seekerslab.com


许可证

本项目采用 Apache License 2.0 许可——详情请参阅 LICENSE 文件。

贡献指南

请确保任何贡献包含:

  1. 正确的 CVE 归属
  2. 英文和韩文双语文档
  3. 防护规则(nginx、httpd、snort、yara)
  4. 符合负责任披露规范
下载工具
CVE ID严重性厂商描述
CVE-2023-20198严重 (10.0)CiscoIOS XE Web UI 权限提升
CVE-2023-27350严重 (9.8)PaperCutNG/MF 身份验证绕过 RCE
CVE-2023-46604严重 (10.0)ApacheActiveMQ RCE
CVE-2023-44487高危 (7.5)多家厂商HTTP/2 快速重置攻击
CVE-2023-29357严重 (9.8)MicrosoftSharePoint Server 权限提升
CVE ID严重性厂商描述
CVE-2024-21762严重 (9.8)FortinetFortiOS SSL VPN 越界写入 RCE
CVE-2024-45387高危 (8.1)ApacheTraffic Server HTTP 请求走私
CVE-2024-50623严重 (9.8)Cleo文件传输无限制上传 RCE
CVE-2024-3400严重 (10.0)Palo AltoPAN-OS GlobalProtect 命令注入
CVE-2024-27198严重 (9.8)JetBrainsTeamCity 身份验证绕过
CVE ID严重性厂商描述
CVE-2025-0282严重 (9.0)IvantiConnect Secure 栈缓冲区溢出 RCE
CVE-2025-21298严重 (9.8)MicrosoftWindows OLE 远程代码执行
CVE-2025-22224严重 (9.3)VMwarevCenter Server 堆溢出 RCE
CVE-2025-24813严重 (9.8)ApacheTomcat 路径等价性 RCE
CVE-2025-29927严重 (9.1)VercelNext.js 中间件授权绕过