প্রকল্প সম্পর্কে

এই রিপোজিটরিতে উচ্চ-তীব্রতার CVE-গুলোর প্রুফ-অফ-কনসেপ্ট উপকরণ সংগ্রহ করা হয়েছে, যা প্রতি-CVE ফোল্ডারে বছর অনুসারে (2022 থেকে 2026 পর্যন্ত) সাজানো আছে। প্রতিটি এন্ট্রিতে শুধুমাত্র সনাক্তকরণের জন্য PoC স্ক্রিপ্ট, দুর্বল ও প্যাচ করা অ্যাপ্লিকেশনসহ Docker পরীক্ষার ল্যাব, দ্বিভাষিক ইংরেজি/কোরিয়ান ডকুমেন্টেশন এবং প্রিভেনশন রুল রয়েছে বলে বর্ণনা করা হয়েছে। README-তে তালিকাভুক্ত কভারেজের মধ্যে রয়েছে উল্লেখযোগ্য দুর্বলতা যেমন Spring Cloud Function SpEL injection (CVE-2022-22963), Spring4Shell (CVE-2022-22965), ManageEngine SAML RCE (CVE-2022-47966), Cisco IOS XE Web UI privilege escalation (CVE-2023-20198), PaperCut authentication bypass RCE (CVE-2023-27350), Apache ActiveMQ RCE (CVE-2023-46604), HTTP/2 Rapid Reset (CVE-2023-44487), SharePoint privilege escalation (CVE-2023-29357), FortiOS SSL VPN RCE (CVE-2024-21762), Apache Traffic Server request smuggling (CVE-2024-45387), Cleo file transfer upload RCE (CVE-2024-50623), PAN-OS GlobalProtect command injection (CVE-2024-3400), TeamCity authentication bypass (CVE-2024-27198), Ivanti Connect Secure buffer overflow (CVE-2025-0282), Windows OLE RCE (CVE-2025-21298), vCenter heap overflow (CVE-2025-22224), Tomcat path equivalence RCE (CVE-2025-24813), Next.js middleware authorization bypass (CVE-2025-29927), এবং একটি Kafka JWT validation bypass (CVE-2026-33557)। ফোল্ডার কাঠামো: প্রতিটি CVE ডিরেক্টরিতে README.md (ইংরেজি), README_KO.md (কোরিয়ান), poc.py, এবং README.md, nginx.conf, httpd.conf, snort.rules ও yara.yar-সহ একটি prevention/ সাবফোল্ডার থাকে। README জানায় যে রিপোজিটরিতে 2022-এর জন্য 3টি, 2023-এর জন্য 45টি, 2024-এর জন্য 413টি এবং 2025-এর জন্য 1107টি এন্ট্রি রয়েছে। ব্যবহার: PoC স্ক্রিপ্টগুলো একটি --help ফ্ল্যাগ এবং লক্ষ্যবস্তুর বিরুদ্ধে একটি --check মোড গ্রহণ করে। Nginx বা Apache কনফিগ সার্ভারের conf.d ডিরেক্টরিতে কপি করে, Snort রুল local.rules-এ যুক্ত করে অথবা লক্ষ্য ফাইলের বিরুদ্ধে YARA চালিয়ে প্রিভেনশন রুল ডিপ্লয় করা হয়। প্রকল্পটি Apache 2.0 লাইসেন্সের অধীনে এবং SeekersLab টিম এটি রক্ষণাবেক্ষণ করে, যারা বাণিজ্যিক নিরাপত্তা পরিষেবাও (MSSP, SIEM/SOAR ইন্টিগ্রেশন, ভালনারেবিলিটি ম্যানেজমেন্ট, কাস্টম ডিটেকশন রুল, থ্রেট ইন্টেলিজেন্স) প্রচার করে। অবদানের ক্ষেত্রে CVE অ্যাট্রিবিউশন, দ্বিভাষিক ডকুমেন্টেশন, প্রিভেনশন রুল এবং দায়িত্বশীল ডিসক্লোজার সম্মতি অন্তর্ভুক্ত করতে বলা হয়েছে। README-তে একটি সুস্পষ্ট দাবিত্যাগ রয়েছে যে কোডটি শুধুমাত্র শিক্ষামূলক উদ্দেশ্যে, অনুমোদিত পেনিট্রেশন টেস্টিং, CTF চ্যালেঞ্জ এবং নিরাপত্তা গবেষণার জন্য, এবং লিখিত অনুমতি ছাড়া সিস্টেমে ব্যবহারের বিরুদ্ধে সতর্ক করা হয়েছে।