0xN4no/cve-pocs

GitHub: 0xN4no/cve-pocs

一个围绕公开披露 CVE 的原创概念验证合集,提供可复现的 Docker 实验环境和完整的技术分析文档,帮助安全研究者深入理解漏洞原理与利用过程。

Stars: 0 | Forks: 0

# CVE PoC **公开披露漏洞 (CVE) 的原创概念验证** ![License](https://img.shields.io/badge/License-MIT-green) ![Research](https://img.shields.io/badge/Security-Research-red) ![PoCs](https://img.shields.io/badge/PoCs-Public%20CVEs-blue) ![Status](https://img.shields.io/badge/Status-Active-brightgreen) 包含原创漏洞研究、漏洞利用开发以及可复现实验室环境的合集。
## 概述 本仓库包含针对公开披露的通用漏洞披露 (CVE) 的原创概念验证。 每个 PoC 都是通过分析公开安全公告、源代码、补丁差异和技术文档独立开发的。只要可能,都会提供一个可复现的实验室环境,以简化测试并更好地理解底层漏洞。 其目的不仅是演示漏洞利用,还包括记录根本原因、受影响的组件、漏洞利用过程和修复方案。 ## 仓库结构 ``` . ├── CVE-2026-XXXX/ │ ├── README.md │ ├── exploit.py │ ├── Dockerfile │ ├── docker-compose.yml │ ├── requirements.txt │ └── screenshots/ ├── CVE-2025-XXXX/ ├── CVE-2024-XXXX/ └── ... ``` 每个 CVE 目录通常包含: | 文件 | 描述 | |------|-------------| | `README.md` | 技术分析、根本原因、复现步骤和参考资料 | | `exploit.py` / `poc.py` | 原创概念验证 | | `Dockerfile` / `docker-compose.yml` | 可复现的漏洞环境(适用时) | | `requirements.txt` | 项目依赖 | | `screenshots/` | 漏洞利用证据 | ## 已发布的 PoC | CVE | 产品 | 漏洞 | 语言 | 状态 | |------|---------|---------------|----------|--------| | *即将推出* | — | — | — | — | ## 研究工作流 每个 PoC 都遵循类似的工作流: 1. 分析漏洞公告和可用的技术信息。 2. 只要可用,就审查源代码或补丁差异。 3. 复现漏洞环境。 4. 开发原创的概念验证。 5. 验证漏洞利用是否成功。 6. 记录漏洞、漏洞利用过程和缓解措施。 ## 范围 本仓库专注于影响以下方面的公开披露漏洞: - Web 应用程序 - API - 认证与授权 - 服务器软件 - 开源项目 - 库与框架 - 操作系统 - 容器化应用 ## 参考资料 只要适用,每个 CVE 目录都会包含以下参考链接: - MITRE - NVD - 供应商公告 - 安全公告 - 补丁提交 - 技术分析文章 ## 注意事项 - 除非另有明确说明,PoC 均为从零开始编写。 - 某些漏洞需要特定的软件版本或配置。 - 只要有实用价值,就会提供 Docker 环境以方便复现。 - 随着新研究的完成,本仓库会持续更新。 ## 许可证 除非另有说明,本仓库在 MIT 许可证下发布。 ## 作者
# 👨‍💻 0xNano *攻击性安全研究员* 应用安全 • 漏洞研究 • 渗透测试 [🌐 网站](https://0xnano.com) • [📝 博客](https://blog.0xnano.com) • [📫 联系方式](mailto:contact@0xnano.com)
*"不断学习,不断黑客。"*
标签:CVE, Docker, PoC, Python, Web报告查看器, 安全防御评估, 数字签名, 无后门, 暴力破解, 请求拦截, 逆向工具