0xN4no/cve-pocs
GitHub: 0xN4no/cve-pocs
一个围绕公开披露 CVE 的原创概念验证合集,提供可复现的 Docker 实验环境和完整的技术分析文档,帮助安全研究者深入理解漏洞原理与利用过程。
Stars: 0 | Forks: 0
# CVE PoC
**公开披露漏洞 (CVE) 的原创概念验证**




包含原创漏洞研究、漏洞利用开发以及可复现实验室环境的合集。
## 概述
本仓库包含针对公开披露的通用漏洞披露 (CVE) 的原创概念验证。
每个 PoC 都是通过分析公开安全公告、源代码、补丁差异和技术文档独立开发的。只要可能,都会提供一个可复现的实验室环境,以简化测试并更好地理解底层漏洞。
其目的不仅是演示漏洞利用,还包括记录根本原因、受影响的组件、漏洞利用过程和修复方案。
## 仓库结构
```
.
├── CVE-2026-XXXX/
│ ├── README.md
│ ├── exploit.py
│ ├── Dockerfile
│ ├── docker-compose.yml
│ ├── requirements.txt
│ └── screenshots/
├── CVE-2025-XXXX/
├── CVE-2024-XXXX/
└── ...
```
每个 CVE 目录通常包含:
| 文件 | 描述 |
|------|-------------|
| `README.md` | 技术分析、根本原因、复现步骤和参考资料 |
| `exploit.py` / `poc.py` | 原创概念验证 |
| `Dockerfile` / `docker-compose.yml` | 可复现的漏洞环境(适用时) |
| `requirements.txt` | 项目依赖 |
| `screenshots/` | 漏洞利用证据 |
## 已发布的 PoC
| CVE | 产品 | 漏洞 | 语言 | 状态 |
|------|---------|---------------|----------|--------|
| *即将推出* | — | — | — | — |
## 研究工作流
每个 PoC 都遵循类似的工作流:
1. 分析漏洞公告和可用的技术信息。
2. 只要可用,就审查源代码或补丁差异。
3. 复现漏洞环境。
4. 开发原创的概念验证。
5. 验证漏洞利用是否成功。
6. 记录漏洞、漏洞利用过程和缓解措施。
## 范围
本仓库专注于影响以下方面的公开披露漏洞:
- Web 应用程序
- API
- 认证与授权
- 服务器软件
- 开源项目
- 库与框架
- 操作系统
- 容器化应用
## 参考资料
只要适用,每个 CVE 目录都会包含以下参考链接:
- MITRE
- NVD
- 供应商公告
- 安全公告
- 补丁提交
- 技术分析文章
## 注意事项
- 除非另有明确说明,PoC 均为从零开始编写。
- 某些漏洞需要特定的软件版本或配置。
- 只要有实用价值,就会提供 Docker 环境以方便复现。
- 随着新研究的完成,本仓库会持续更新。
## 许可证
除非另有说明,本仓库在 MIT 许可证下发布。
## 作者
# 👨💻 0xNano
*攻击性安全研究员*
应用安全 • 漏洞研究 • 渗透测试
[🌐 网站](https://0xnano.com) • [📝 博客](https://blog.0xnano.com) • [📫 联系方式](mailto:contact@0xnano.com)
*"不断学习,不断黑客。"*
*"不断学习,不断黑客。"*
标签:CVE, Docker, PoC, Python, Web报告查看器, 安全防御评估, 数字签名, 无后门, 暴力破解, 请求拦截, 逆向工具