这个项目能做什么

该仓库收集高危CVE的概念验证材料,按年份(2022年至2026年)组织在每个CVE对应的文件夹中。每个条目被描述为包含一个仅检测型PoC脚本、一个包含存在漏洞和已修复应用的Docker测试实验环境、英语/韩语双语文档,以及防护规则。 README中列出的覆盖范围包括多个知名漏洞,例如Spring Cloud Function SpEL注入(CVE-2022-22963)、Spring4Shell(CVE-2022-22965)、ManageEngine SAML远程代码执行(CVE-2022-47966)、Cisco IOS XE Web UI权限提升(CVE-2023-20198)、PaperCut认证绕过远程代码执行(CVE-2023-27350)、Apache ActiveMQ远程代码执行(CVE-2023-46604)、HTTP/2 Rapid Reset(CVE-2023-44487)、SharePoint权限提升(CVE-2023-29357)、FortiOS SSL VPN远程代码执行(CVE-2024-21762)、Apache Traffic Server请求走私(CVE-2024-45387)、Cleo文件传输上传远程代码执行(CVE-2024-50623)、PAN-OS GlobalProtect命令注入(CVE-2024-3400)、TeamCity认证绕过(CVE-2024-27198)、Ivanti Connect Secure缓冲区溢出(CVE-2025-0282)、Windows OLE远程代码执行(CVE-2025-21298)、vCenter堆溢出(CVE-2025-22224)、Tomcat路径等价远程代码执行(CVE-2025-24813)、Next.js中间件授权绕过(CVE-2025-29927),以及Kafka JWT验证绕过(CVE-2026-33557)。 文件夹结构:每个CVE目录包含README.md(英语)、README_KO.md(韩语)、poc.py,以及一个prevention/子文件夹,其中包含README.md、nginx.conf、httpd.conf、snort.rules和yara.yar。README说明该仓库在2022年包含3个条目,2023年包含45个条目,2024年包含413个条目,2025年包含1107个条目。 使用方式:PoC脚本支持--help参数,并提供针对目标的--check模式。防护规则的部署方式包括:将Nginx或Apache配置复制到服务器的conf.d目录、将Snort规则追加到local.rules,或对目标文件运行YARA。 该项目采用Apache 2.0许可证,由SeekersLab团队维护。该团队还宣传其商业安全服务(MSSP、SIEM/SOAR集成、漏洞管理、自定义检测规则、威胁情报)。贡献内容需包含CVE归属信息、双语文档、防护规则,并符合负责任披露要求。 README明确声明,该代码仅用于教育目的、授权渗透测试、CTF挑战和安全研究,并警告不得在未经书面授权的系统上使用。