精选的高危 CVE 概念验证(PoC)代码、测试实验室和防护规则——专为授权安全测试、渗透测试、CTF 挑战和安全研究而构建。
由 SeekersLab 团队维护。每个条目均附带仅用于检测的 PoC 脚本、Docker 测试实验室(含存在漏洞和已修复的应用)、双语(英语 / 한국어)文档以及可直接部署的防护规则。
本代码仅供教育目的、授权渗透测试、CTF 挑战和安全研究使用。
请勿在未经明确书面授权的情况下针对任何系统使用这些 PoC。未经授权访问计算机系统属于违法行为。
| CVE ID | 严重性 | 厂商 | 描述 |
|---|---|---|---|
| CVE-2022-22963 | 严重 (9.8) | VMware | Spring Cloud Function SpEL 注入 RCE |
| CVE-2022-22965 | 严重 (9.8) | VMware | Spring Framework RCE (Spring4Shell) |
| CVE-2022-47966 | 严重 (9.8) | Zoho | ManageEngine SAML RCE |
| CVE ID | 严重性 | 厂商 | 描述 |
|---|---|---|---|
| CVE-2026-33557 | 严重 (9.1) | Apache | Kafka JWT 验证绕过 (OAUTHBEARER) |
vulnerability-poc/
├── README.md
├── 2022/ # 2022 年 CVE(3 个条目)
│ └── CVE-2022-XXXXX/
├── 2023/ # 2023 年 CVE(45 个条目)
│ └── CVE-2023-XXXXX/
├── 2024/ # 2024 年 CVE(413 个条目)
│ └── CVE-2024-XXXXX/
│ ├── README.md # 英文文档
│ ├── README_KO.md # 韩文文档(한국어)
│ ├── poc.py # POC 漏洞利用代码
│ └── prevention/
│ ├── README.md # 缓解指南
│ ├── nginx.conf # Nginx 防护规则
│ ├── httpd.conf # Apache HTTPD 规则
│ ├── snort.rules # Snort IDS 规则
│ └── yara.yar # YARA 检测规则
└── 2025/ # 2025 年 CVE(1107 个条目)
└── CVE-2025-XXXXX/
└── ... # 与上述结构相同
每个 CVE 均包含针对以下方面的全面防护规则:
每个 POC 均可使用 --help 标志运行以查看可用选项:
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>
将防护规则部署到您的基础设施:
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf
# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf
# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules
# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>
每个 CVE 文件夹均包含:
正在寻找更深层次的安全支持?我们提供全面的企业解决方案:
🌐 了解更多: 访问 seekerslab.com,探索 SeekersLab 的云安全和 AI 驱动的威胁管理平台。
| 联系方式 | 邮箱 |
|---|---|
| 社区与技术联系 | [email protected] |
如需提交错误报告、PoC 请求和社区贡献,请在 github.com/fankh/vulnerability-poc 中提交 issue,或通过 [email protected] 联系维护者。
🌐 网站: seekerslab.com
本项目采用 Apache License 2.0 许可——详情请参阅 LICENSE 文件。
请确保任何贡献包含:
| CVE ID | 严重性 | 厂商 | 描述 |
|---|
| CVE-2023-20198 | 严重 (10.0) | Cisco | IOS XE Web UI 权限提升 |
| CVE-2023-27350 | 严重 (9.8) | PaperCut | NG/MF 身份验证绕过 RCE |
| CVE-2023-46604 | 严重 (10.0) | Apache | ActiveMQ RCE |
| CVE-2023-44487 | 高危 (7.5) | 多家厂商 | HTTP/2 快速重置攻击 |
| CVE-2023-29357 | 严重 (9.8) | Microsoft | SharePoint Server 权限提升 |
| CVE ID | 严重性 | 厂商 | 描述 |
|---|
| CVE-2024-21762 | 严重 (9.8) | Fortinet | FortiOS SSL VPN 越界写入 RCE |
| CVE-2024-45387 | 高危 (8.1) | Apache | Traffic Server HTTP 请求走私 |
| CVE-2024-50623 | 严重 (9.8) | Cleo | 文件传输无限制上传 RCE |
| CVE-2024-3400 | 严重 (10.0) | Palo Alto | PAN-OS GlobalProtect 命令注入 |
| CVE-2024-27198 | 严重 (9.8) | JetBrains | TeamCity 身份验证绕过 |
| CVE ID | 严重性 | 厂商 | 描述 |
|---|
| CVE-2025-0282 | 严重 (9.0) | Ivanti | Connect Secure 栈缓冲区溢出 RCE |
| CVE-2025-21298 | 严重 (9.8) | Microsoft | Windows OLE 远程代码执行 |
| CVE-2025-22224 | 严重 (9.3) | VMware | vCenter Server 堆溢出 RCE |
| CVE-2025-24813 | 严重 (9.8) | Apache | Tomcat 路径等价性 RCE |
| CVE-2025-29927 | 严重 (9.1) | Vercel | Next.js 中间件授权绕过 |