Об этом проекте

Этот репозиторий собирает материалы proof-of-concept для высококритичных CVE, организованные по годам (с 2022 по 2026) в отдельных папках для каждой CVE. Описывается, что каждая запись содержит PoC-скрипт только для обнаружения, тестовую лабораторию Docker с уязвимыми и пропатченными приложениями, двуязычную документацию на английском и корейском языках, а также правила предотвращения. Охват, указанный в README, включает заметные уязвимости, такие как инъекция SpEL в Spring Cloud Function (CVE-2022-22963), Spring4Shell (CVE-2022-22965), RCE через SAML в ManageEngine (CVE-2022-47966), повышение привилегий в веб-интерфейсе Cisco IOS XE (CVE-2023-20198), RCE с обходом аутентификации в PaperCut (CVE-2023-27350), RCE в Apache ActiveMQ (CVE-2023-46604), HTTP/2 Rapid Reset (CVE-2023-44487), повышение привилегий в SharePoint (CVE-2023-29357), RCE в FortiOS SSL VPN (CVE-2024-21762), контрабанда запросов в Apache Traffic Server (CVE-2024-45387), RCE при загрузке файлов в Cleo file transfer (CVE-2024-50623), внедрение команд в PAN-OS GlobalProtect (CVE-2024-3400), обход аутентификации в TeamCity (CVE-2024-27198), переполнение буфера в Ivanti Connect Secure (CVE-2025-0282), RCE в Windows OLE (CVE-2025-21298), переполнение кучи в vCenter (CVE-2025-22224), RCE из-за эквивалентности путей в Tomcat (CVE-2025-24813), обход авторизации в middleware Next.js (CVE-2025-29927) и обход проверки JWT в Kafka (CVE-2026-33557). Структура папок: каждый каталог CVE содержит README.md (на английском языке), README_KO.md (на корейском языке), poc.py и подпапку prevention/ с README.md, nginx.conf, httpd.conf, snort.rules и yara.yar. В README указано, что репозиторий содержит 3 записи за 2022 год, 45 за 2023 год, 413 за 2024 год и 1107 за 2025 год. Использование: PoC-скрипты поддерживают флаг --help и режим --check для проверки целевого объекта. Правила предотвращения развертываются путем копирования конфигурации Nginx или Apache в каталог conf.d сервера, добавления правил Snort в local.rules или запуска YARA для целевого файла. Проект распространяется под лицензией Apache 2.0 и поддерживается командой SeekersLab, которая также рекламирует коммерческие услуги безопасности (MSSP, интеграция SIEM/SOAR, управление уязвимостями, пользовательские правила обнаружения, threat intelligence). При внесении вкладов просят указывать атрибуцию CVE, предоставлять двуязычную документацию и правила предотвращения, а также соблюдать требования ответственного раскрытия информации. В README содержится явный отказ от ответственности: код предназначен только для образовательных целей, авторизованного пентеста, CTF-задач и исследований безопасности, и предупреждается о недопустимости использования в системах без письменного разрешения.