一个持续更新的公开GitHub概念验证仓库索引,映射到CVE标识符。严格用于教育和防御性安全研究目的。
一个可搜索的Web界面,覆盖完整索引——通过精确CVE ID或仓库片段在数秒内找到PoC仓库。

此仓库汇集了来自GitHub及类似来源的公开可用的概念验证漏洞利用代码和漏洞演示仓库,并按CVE标识符索引。旨在帮助:
本仓库提供完整索引的平面文件导出,供离线使用:
| 文件 | 说明 |
|---|---|
cve_links.txt | 所有CVE → PoC URL映射的人类可读表格(41,000+ 条记录) |
cve_links.csv | 机器可读的CSV导出(CVE,URL) |
cve_links_by_github_username.txt | 按PoC作者的GitHub用户名分组的索引 |
CVE-2024-21762 https://github.com/example/CVE-2024-21762-poc
CVE-2023-44487 https://github.com/example/CVE-2023-44487-PoC
CVE-2021-44228 https://github.com/example/log4shell-poc
实时搜索引擎提供了一个REST API,用于程序化访问。
基础URL: https://labs.jamessawyer.co.uk/cves/
# 按CVE ID搜索
curl "https://labs.jamessawyer.co.uk/cves/api/search?q=CVE-2024-21762"
# 按仓库片段搜索
curl "https://labs.jamessawyer.co.uk/cves/api/search?q=log4shell"
完整的API文档和OpenAPI规范可从Web界面头部链接获得。
此索引仅供教育和防御目的使用。
如果您觉得有用,可以考虑支持该项目:
3QjWqhQbHdHgWeYHTpmorP8Pe1wgDjJy54t1KSR5YkNPbjqRSCoLKo5AddFWdm9Kzxh1B如果您认为该项目有用,请考虑支持:
| 货币 | 地址 |
|---|---|
| 比特币 (BTC) | 3QjWqhQbHdHgWeYHTpmorP8Pe1wgDjJy54 |
| 以太坊 (ETH) | 0x5851e6145F4773d1585b8686095FB16E368a4dA1 |
| ZCash (ZEC) | t1KSR5YkNPbjqRSCoLKo5AddFWdm9Kzxh1B |
| 特性 | 详情 |
|---|
| 索引规模 | 8,000+ 个CVE,附有映射的PoC仓库 |
| 搜索模式 | 精确CVE ID (CVE-2024-XXXX) 或仓库片段 |
| 免费层级 | 每个IP每天3次搜索,最多返回3个结果 |
| 扩展访问 | 电子邮件验证可解锁更多搜索次数 |
| API | 提供REST API — 参见 API文档 |
| OpenAPI规范 | 可在Web界面头部获取 |
| 更新频率 | 每日自动刷新 |