cc3305/CVEAllTheThings

GitHub: cc3305/CVEAllTheThings

一个以 Python 为主的 CVE 漏洞利用脚本聚合仓库,方便安全从业者快速获取和复现已知漏洞的利用代码。

Stars: 4 | Forks: 0

# CVEAllTheThings 一个 CVE 漏洞利用脚本集合,主要使用 Python 编写。 ## 安装说明 你可以单独 clone 你需要的某个 CVE 仓库,也可以像这样 clone 全部仓库:`git clone https://github.com/cc3305/CVEAllTheThings --recursive --shallow-submodules` 大多数脚本的使用方式相同,但务必查看帮助(`python3 CVE-XXXX-yyyy.py -h`)以获取更多信息。 ## 贡献指南 提交一个新的 PR,并在其中添加该 CVE 的 submodule。 使用 `generate_template.py` 为 CVE 脚本生成模板。请参考已有的 CVE 脚本(越晚添加的越好)。 如果要在此仓库中更新你自己的 CVE 脚本的 submodule,请提交一个 PR(请不要过于频繁地操作)。 ## 补充信息 - 大多数脚本均使用 Python 编写,且结构相同,但部分 CVE 需要不同的处理方式(例如,exploit 需要编译 C 代码等)。 - 灵感来源于 [trickest/cve](https://github.com/trickest/cve) 仓库。 - exploit 的 README 和/或代码中始终会注明原创发现者以及在开发过程中参考过的已有 exploit 脚本的出处。如果你不希望自己的名字/仓库/博客出现在任何 README 中,或存在任何版权问题,请在 twitter 上联系我。
标签:Go语言工具, Python, Web报告查看器, XXE攻击, 无后门, 逆向工具