cc3305/CVEAllTheThings
GitHub: cc3305/CVEAllTheThings
一个以 Python 为主的 CVE 漏洞利用脚本聚合仓库,方便安全从业者快速获取和复现已知漏洞的利用代码。
Stars: 4 | Forks: 0
# CVEAllTheThings
一个 CVE 漏洞利用脚本集合,主要使用 Python 编写。
## 安装说明
你可以单独 clone 你需要的某个 CVE 仓库,也可以像这样 clone 全部仓库:`git clone https://github.com/cc3305/CVEAllTheThings --recursive --shallow-submodules`
大多数脚本的使用方式相同,但务必查看帮助(`python3 CVE-XXXX-yyyy.py -h`)以获取更多信息。
## 贡献指南
提交一个新的 PR,并在其中添加该 CVE 的 submodule。
使用 `generate_template.py` 为 CVE 脚本生成模板。请参考已有的 CVE 脚本(越晚添加的越好)。
如果要在此仓库中更新你自己的 CVE 脚本的 submodule,请提交一个 PR(请不要过于频繁地操作)。
## 补充信息
- 大多数脚本均使用 Python 编写,且结构相同,但部分 CVE 需要不同的处理方式(例如,exploit 需要编译 C 代码等)。
- 灵感来源于 [trickest/cve](https://github.com/trickest/cve) 仓库。
- exploit 的 README 和/或代码中始终会注明原创发现者以及在开发过程中参考过的已有 exploit 脚本的出处。如果你不希望自己的名字/仓库/博客出现在任何 README 中,或存在任何版权问题,请在 twitter 上联系我。
标签:Go语言工具, Python, Web报告查看器, XXE攻击, 无后门, 逆向工具