Patrowl/PatrowlIntelLabs
GitHub: Patrowl/PatrowlIntelLabs
一个提供 Docker 化漏洞环境、Nuclei 检测模板和结构化修复数据的可复现漏洞实验室,帮助安全团队完成漏洞复现、检测验证与修复编排。
Stars: 0 | Forks: 0
# PatrowlIntel Labs
可复现的漏洞实验室 —— 每个文件夹都提供了一个 **Docker 化的漏洞
应用**、一个**经过验证的 Nuclei 模板**(可检测正在运行的实例中的缺陷),以及一个机器可读的 **`remediation.json`**,其中包含了用于检测、虚拟补丁和修复该漏洞所需的 CPE、
IOC、厂商修复和 WAF 特征。
由 **[Patrowl](https://patrowl.io) 进攻性安全
团队**构建和维护。
**🎯 当前重点:** 影响 **Web 组件以及任何其他
暴露在互联网上的技术**的漏洞 —— 即真实、可达的攻击面。
## 关于 Patrowl
[**Patrowl**](https://patrowl.io) 帮助组织在攻击者之前
发现并修复其暴露面:
- 🌐 **[外部攻击面管理 (EASM)](https://patrowl.io)** —
持续发现和监控面向互联网的资产。
- 🎯 **[持续渗透测试](https://patrowl.io)** — 7x24 小时全天候的、
人工辅助的进攻性测试,超越了单点时间的审计。
- 🧠 **[漏洞情报](https://intel.patrowl.io)** — 在
**[intel.patrowl.io](https://intel.patrowl.io)** 上精选、
丰富且确定优先级的 CVE 情报。
## 实验室
| 实验室 | CVE(s) | 类型 | 检测方式 |
| --- | --- | --- | --- |
| [`events-manager-cve-2026-12987`](./events-manager-cve-2026-12987) | [CVE-2026-12987](https://intel.patrowl.io/cves/CVE-2026-12987) | 通过 PHP 对象注入引发的无认证 SQLi (WordPress Events Manager < 7.3.7) | 基于时间的盲注 |
| [`timetics-cve-2026-14322`](./timetics-cve-2026-14322) | [CVE-2026-14322](https://intel.patrowl.io/cves/CVE-2026-14322) | 无认证的越权访问 / 支付绕过 (WordPress Timetics < 1.0.57) | 预订成功响应 |
| [`class-exam-timetabling-day-xss`](./class-exam-timetabling-day-xss) | [CVE-2026-16485](https://intel.patrowl.io/cves/CVE-2026-16485), [CVE-2026-16486](https://intel.patrowl.io/cves/CVE-2026-16486) | SourceCodester Class & Exam Timetabling System 1.0 中的反射型 XSS (`day` 参数) | 反射标记 |
## 布局
每个实验室都是独立的:
```
/
├── README.md # root cause, spawn, manual PoC, detect, cleanup
├── Dockerfile | docker-compose.yml + setup.sh # spawn the vulnerable app
├── nuclei/*.yaml # validated Nuclei v3 template(s)
└── remediation.json # CPEs, IOCs, vendor fix & WAF signatures (see below)
```
## 修复数据 (`remediation.json`)
每个实验室都包含一个 `remediation.json` —— 包含与 README 相同的情报,
但是**结构化且机器可读的**,因此可以直接导入到检测、
SIEM、WAF 和资产管理 pipeline 中。每个文件描述了:
| 字段 | 提供的内容 |
| --- | --- |
| `exposure` | 应用可达的经典 TCP 端口(默认为 `443`,以及 `80`/`8080`/`8443`)和协议。 |
| `affected_technologies` | 厂商、产品、生态系统、受影响/已修复的版本,以及用于资产匹配的 **CPE 2.3** 字符串。 |
| `indicators_of_compromise` | **需要在日志中监控的 URL/路径**、请求/正文签名,以及主动利用的行为 IOC。 |
| `vendor_advisory` | 指向官方公告、插件更新日志/Trac 以及 [intel.patrowl.io](https://intel.patrowl.io) 条目的链接。 |
| `remediation` | 主要修复方案(需升级到的版本)、分步操作,以及在无法升级时的缓解措施。 |
| `waf` | 可直接适配的 **WAF 规则元数据**:目标路径/参数、正则表达式签名、组合逻辑以及误报说明。 |
**用例**
- **虚拟补丁 / WAF** — 将 `waf` 块转换为 ModSecurity、Cloudflare
或 AWS WAF 规则,在您安排升级期间阻止漏洞利用。
- **检测与威胁狩猎** — 将 `indicators_of_compromise` 输入到 SIEM
查询和日志监控器中,以捕获利用企图和既往的失陷。
- **资产与漏洞管理** — 将 `cpe23` / 版本范围与
您的资产清单(EASM、SBOM、扫描器)进行匹配,以查找暴露的实例。
- **优先级排序与响应** — 结合 `severity`/`cvss_vector` 与
`exposure` 进行分诊,并将 `remediation.steps` 交给修复团队。
```
# 例如列出所有 labs 中受影响的每个 CPE
jq -r '.affected_technologies[].cpe23' */remediation.json
```
## 用法
```
cd
# spawn 该 vulnerable instance(具体的 command 请参见该 lab 的 README)
nuclei -t nuclei/.yaml -u
```
每个模板都使用 `nuclei -validate` 进行了验证,并确认能在其
对应的实验室中触发。有关确切的目标 URL 和任何
设置说明,请参阅每个实验室的 README。
由 Patrowl 进攻性安全团队 用 ❤️ 制作 · EASM & 持续渗透测试 · 漏洞情报
标签:CISA项目, Cutter, Docker, ffuf, Google, Homebrew安装, Nuclei, 安全攻防, 安全防御评估, 漏洞修复, 漏洞靶场, 网络安全培训, 请求拦截, 防御检测