Sobre el proyecto

Este repositorio recopila material de prueba de concepto para CVE de alta gravedad, organizado por año (de 2022 a 2026) en carpetas individuales por CVE. Se describe que cada entrada contiene un script PoC solo de detección, un laboratorio de prueba Docker con aplicaciones vulnerables y parcheadas, documentación bilingüe en inglés/coreano y reglas de prevención. La cobertura enumerada en el README incluye vulnerabilidades destacadas como la inyección SpEL en Spring Cloud Function (CVE-2022-22963), Spring4Shell (CVE-2022-22965), RCE mediante SAML en ManageEngine (CVE-2022-47966), escalada de privilegios en la interfaz web de Cisco IOS XE (CVE-2023-20198), RCE por omisión de autenticación en PaperCut (CVE-2023-27350), RCE en Apache ActiveMQ (CVE-2023-46604), HTTP/2 Rapid Reset (CVE-2023-44487), escalada de privilegios en SharePoint (CVE-2023-29357), RCE en FortiOS SSL VPN (CVE-2024-21762), request smuggling en Apache Traffic Server (CVE-2024-45387), RCE por carga de archivos en transferencia de archivos Cleo (CVE-2024-50623), inyección de comandos en PAN-OS GlobalProtect (CVE-2024-3400), omisión de autenticación en TeamCity (CVE-2024-27198), desbordamiento de búfer en Ivanti Connect Secure (CVE-2025-0282), RCE en Windows OLE (CVE-2025-21298), desbordamiento de montón en vCenter (CVE-2025-22224), RCE por equivalencia de rutas en Tomcat (CVE-2025-24813), omisión de autorización en el middleware de Next.js (CVE-2025-29927) y una omisión de validación JWT en Kafka (CVE-2026-33557). Estructura de carpetas: cada directorio de CVE contiene README.md (inglés), README_KO.md (coreano), poc.py y una subcarpeta prevention/ con README.md, nginx.conf, httpd.conf, snort.rules y yara.yar. El README indica que el repositorio contiene 3 entradas para 2022, 45 para 2023, 413 para 2024 y 1107 para 2025. Uso: los scripts PoC aceptan una opción --help y un modo --check contra un objetivo. Las reglas de prevención se implementan copiando la configuración de Nginx o Apache al directorio conf.d del servidor, añadiendo las reglas de Snort a local.rules o ejecutando YARA contra un archivo objetivo. El proyecto se distribuye bajo la licencia Apache 2.0 y es mantenido por el equipo de SeekersLab, que también promociona servicios de seguridad comerciales (MSSP, integración SIEM/SOAR, gestión de vulnerabilidades, reglas de detección personalizadas e inteligencia de amenazas). Se pide que las contribuciones incluyan atribución de CVE, documentación bilingüe, reglas de prevención y cumplimiento con la divulgación responsable. El README incluye una advertencia explícita de que el código es únicamente para fines educativos, pruebas de penetración autorizadas, desafíos CTF e investigación de seguridad, y advierte contra su uso en sistemas sin autorización por escrito.