عن المشروع

يجمع هذا المستودع مواد إثبات المفهوم لثغرات CVE عالية الخطورة، مرتبة حسب السنة (من 2022 حتى 2026) في مجلدات خاصة بكل CVE. وُصف كل مدخل بأنه يحتوي على سكربت PoC للكشف فقط، ومختبر اختبار Docker يضم تطبيقات مصححة وغير مصححة، ووثائق ثنائية اللغة إنجليزية/كورية، وقواعد وقاية. تشمل التغطية المذكورة في README ثغرات بارزة مثل حقن SpEL في Spring Cloud Function (CVE-2022-22963)، وSpring4Shell (CVE-2022-22965)، وتنفيذ أوامر عن بُعد عبر SAML في ManageEngine (CVE-2022-47966)، وتصعيد امتيازات واجهة الويب في Cisco IOS XE (CVE-2023-20198)، وتجاوز مصادقة مع تنفيذ أوامر عن بُعد في PaperCut (CVE-2023-27350)، وتنفيذ أوامر عن بُعد في Apache ActiveMQ (CVE-2023-46604)، وHTTP/2 Rapid Reset (CVE-2023-44487)، وتصعيد امتيازات SharePoint (CVE-2023-29357)، وتنفيذ أوامر عن بُعد عبر SSL VPN في FortiOS (CVE-2024-21762)، وتهريب الطلبات في Apache Traffic Server (CVE-2024-45387)، ورفع ملفات يؤدي إلى تنفيذ أوامر عن بُعد في Cleo لنقل الملفات (CVE-2024-50623)، وحقن أوامر في PAN-OS GlobalProtect (CVE-2024-3400)، وتجاوز المصادقة في TeamCity (CVE-2024-27198)، وتجاوز سعة المخزن المؤقت في Ivanti Connect Secure (CVE-2025-0282)، وتنفيذ تعليمات برمجية عن بُعد عبر Windows OLE (CVE-2025-21298)، وتجاوز سعة الكومة في vCenter (CVE-2025-22224)، وتكافؤ المسار المؤدي إلى RCE في Tomcat (CVE-2025-24813)، وتجاوز التفويض في البرمجية الوسيطة لـ Next.js (CVE-2025-29927)، وتجاوز التحقق من JWT في Kafka (CVE-2026-33557). هيكل المجلدات: يحتوي كل دليل CVE على README.md (بالإنجليزية) وREADME_KO.md (بالكورية) وpoc.py ومجلد فرعي prevention/ يضم README.md وnginx.conf وhttpd.conf وsnort.rules وyara.yar. يذكر README أن المستودع يحتوي على 3 مدخلات لعام 2022، و45 لعام 2023، و413 لعام 2024، و1107 لعام 2025. الاستخدام: تقبل سكربتات PoC علامة --help ووضع --check ضد هدف. وتُنشر قواعد الوقاية بنسخ إعداد Nginx أو Apache إلى دليل conf.d الخاص بالخادم، أو إلحاق قواعد Snort بـ local.rules، أو تشغيل YARA ضد ملف هدف. المشروع مرخّص بموجب Apache 2.0 ويصونه فريق SeekersLab، الذي يعلن أيضًا عن خدمات أمنية تجارية (MSSP، وتكامل SIEM/SOAR، وإدارة الثغرات، وقواعد كشف مخصصة، واستخبارات التهديدات). يُطلب من المساهمات تضمين إسناد CVE، ووثائق ثنائية اللغة، وقواعد وقاية، والامتثال للإفصاح المسؤول. يتضمن README إخلاء مسؤولية صريحًا بأن الكود مخصص للأغراض التعليمية، واختبار الاختراق المصرّح به، وتحديات CTF، والأبحاث الأمنية فقط، ويحذر من استخدامه على أنظمة دون إذن مكتوب.