Patrowl/PatrowlIntelLabs

GitHub: Patrowl/PatrowlIntelLabs

一个提供 Docker 化漏洞环境、Nuclei 检测模板和结构化修复数据的可复现漏洞实验室,帮助安全团队完成漏洞复现、检测验证与修复编排。

Stars: 0 | Forks: 0

# PatrowlIntel Labs 可复现的漏洞实验室 —— 每个文件夹都提供了一个 **Docker 化的漏洞 应用**、一个**经过验证的 Nuclei 模板**(可检测正在运行的实例中的缺陷),以及一个机器可读的 **`remediation.json`**,其中包含了用于检测、虚拟补丁和修复该漏洞所需的 CPE、 IOC、厂商修复和 WAF 特征。 由 **[Patrowl](https://patrowl.io) 进攻性安全 团队**构建和维护。 **🎯 当前重点:** 影响 **Web 组件以及任何其他 暴露在互联网上的技术**的漏洞 —— 即真实、可达的攻击面。 ## 关于 Patrowl [**Patrowl**](https://patrowl.io) 帮助组织在攻击者之前 发现并修复其暴露面: - 🌐 **[外部攻击面管理 (EASM)](https://patrowl.io)** — 持续发现和监控面向互联网的资产。 - 🎯 **[持续渗透测试](https://patrowl.io)** — 7x24 小时全天候的、 人工辅助的进攻性测试,超越了单点时间的审计。 - 🧠 **[漏洞情报](https://intel.patrowl.io)** — 在 **[intel.patrowl.io](https://intel.patrowl.io)** 上精选、 丰富且确定优先级的 CVE 情报。 ## 实验室 | 实验室 | CVE(s) | 类型 | 检测方式 | | --- | --- | --- | --- | | [`events-manager-cve-2026-12987`](./events-manager-cve-2026-12987) | [CVE-2026-12987](https://intel.patrowl.io/cves/CVE-2026-12987) | 通过 PHP 对象注入引发的无认证 SQLi (WordPress Events Manager < 7.3.7) | 基于时间的盲注 | | [`timetics-cve-2026-14322`](./timetics-cve-2026-14322) | [CVE-2026-14322](https://intel.patrowl.io/cves/CVE-2026-14322) | 无认证的越权访问 / 支付绕过 (WordPress Timetics < 1.0.57) | 预订成功响应 | | [`class-exam-timetabling-day-xss`](./class-exam-timetabling-day-xss) | [CVE-2026-16485](https://intel.patrowl.io/cves/CVE-2026-16485), [CVE-2026-16486](https://intel.patrowl.io/cves/CVE-2026-16486) | SourceCodester Class & Exam Timetabling System 1.0 中的反射型 XSS (`day` 参数) | 反射标记 | ## 布局 每个实验室都是独立的: ``` / ├── README.md # root cause, spawn, manual PoC, detect, cleanup ├── Dockerfile | docker-compose.yml + setup.sh # spawn the vulnerable app ├── nuclei/*.yaml # validated Nuclei v3 template(s) └── remediation.json # CPEs, IOCs, vendor fix & WAF signatures (see below) ``` ## 修复数据 (`remediation.json`) 每个实验室都包含一个 `remediation.json` —— 包含与 README 相同的情报, 但是**结构化且机器可读的**,因此可以直接导入到检测、 SIEM、WAF 和资产管理 pipeline 中。每个文件描述了: | 字段 | 提供的内容 | | --- | --- | | `exposure` | 应用可达的经典 TCP 端口(默认为 `443`,以及 `80`/`8080`/`8443`)和协议。 | | `affected_technologies` | 厂商、产品、生态系统、受影响/已修复的版本,以及用于资产匹配的 **CPE 2.3** 字符串。 | | `indicators_of_compromise` | **需要在日志中监控的 URL/路径**、请求/正文签名,以及主动利用的行为 IOC。 | | `vendor_advisory` | 指向官方公告、插件更新日志/Trac 以及 [intel.patrowl.io](https://intel.patrowl.io) 条目的链接。 | | `remediation` | 主要修复方案(需升级到的版本)、分步操作,以及在无法升级时的缓解措施。 | | `waf` | 可直接适配的 **WAF 规则元数据**:目标路径/参数、正则表达式签名、组合逻辑以及误报说明。 | **用例** - **虚拟补丁 / WAF** — 将 `waf` 块转换为 ModSecurity、Cloudflare 或 AWS WAF 规则,在您安排升级期间阻止漏洞利用。 - **检测与威胁狩猎** — 将 `indicators_of_compromise` 输入到 SIEM 查询和日志监控器中,以捕获利用企图和既往的失陷。 - **资产与漏洞管理** — 将 `cpe23` / 版本范围与 您的资产清单(EASM、SBOM、扫描器)进行匹配,以查找暴露的实例。 - **优先级排序与响应** — 结合 `severity`/`cvss_vector` 与 `exposure` 进行分诊,并将 `remediation.steps` 交给修复团队。 ``` # 例如列出所有 labs 中受影响的每个 CPE jq -r '.affected_technologies[].cpe23' */remediation.json ``` ## 用法 ``` cd # spawn 该 vulnerable instance(具体的 command 请参见该 lab 的 README) nuclei -t nuclei/