首页 > 其他分享 >所有可用的和最新的CVE及其PoC合集

所有可用的和最新的CVE及其PoC合集

时间:2023-04-16 21:00:34浏览次数:33  
标签:存储 concept 所有 CVE 合集 PoC

所有可用的和最新的CVE及其PoC合集

涉及到的CVE

从1999年到2023年,共计75368个CVE.

从 cvelist 中收集 CVE 的详细信息
按年份拆分 CVE。
使用 2 种技术查找每个 CVE 的 PoC:

    引用
        收集每个 CVE 的引用。
        使用 ffuf 和关键词列表检查它们是否指向 PoC。

    正则表达式:(?i)[^a-z0-9]+(poc|proof of concept|proof[-_]of[-_]concept)[^a-z0-9]+

    注意:ffuf 在内容发现以外的更多用途上都很棒。

    获取在 HackerOne 报告中引用的 CVE - AllVideoPocsFromHackerOne(感谢 @zeroc00I!)

    Github

    在 GitHub 上搜索包含 find-gh-poc 的存储库,这些存储库提到了 CVE ID。
将新结果合并到存储库中,而不覆盖手动提交的数据。
使用 blacklist.txt 过滤误报。
合并所有找到的 PoC。
为每个受影响的软件版本生成 GitHub 徽章,使用 shields.io。
将所有内容写入易于阅读的 markdown 文件中。

最繁琐的工作流架构:

 github地址:https://github.com/trickest/cve

 

标签:存储,concept,所有,CVE,合集,PoC
From: https://www.cnblogs.com/lusuo/p/17324056.html

相关文章

  • 【CVE-2020-1938】Ghostcat 漏洞复现
    0x00漏洞概述Java是目前Web开发中主流的编程语言,而Tomcat是当前流行的Java中间件服务器之一,从初版发布到现在已经有二十多年历史,在世界范围内广泛使用。Ghostcat是由长亭发现的存在于Tomcat中的漏洞,由于TomcatAJP协议设计上存在缺陷,攻击者通过TomcatAJPConnect......
  • 【CVE-2017-12615】Tomcat 远程代码执行漏洞复现
    0x00环境搭建用vulhub的环境查看配置文件conf/web.xml中readonly的设置0x01漏洞复现访问主页,抓包后修改数据包可通过PUT方式创建一个JSP文件。虽然Tomcat对文件后缀有一定检测(不能直接写jsp),但我们使用一些文件系统的特性(如Linux下可用/)来绕过了限制。改完包的时候......
  • 26-组合集成电路-译码器
    译码器1.译码器的概念与分类1.1译码器的概念译码器(decoder):将输入的代码“翻译”成另外一种代码输出。编码器(encoder):将一组编码输入的每一个信号编成一个与之对应的输出代码。译码器将一组二进制数还原为一个数字一个符号,一个信息。比如输入1000,将其翻译为8译码器—输......
  • 【专题】2022年中国制造业数字化转型研究报告PDF合集分享(附原数据表)
    报告链接:http://tecdat.cn/?p=32145原文出处:拓端数据公众号本文中所说的制造业数字化转型,指的是在制造企业的设计、生产、管理、销售及服务的每一个环节中,将新一代信息技术应用到制造企业的设计、生产、管理、销售及服务的每一个环节中,并可以以每一个环节中产生的数据为基础,展开......
  • 错误合集
    我最开始为什么会搞这些问题,都是因为这个错误: 所以我去百度了emptyvocabulary;perhapsthedocumentsonlycontainstopwords,但是这个错误真的很难搞,百度了一圈也没搞明白解决办法,真的无语。所以我开始想会不会是我的cutWords.pickle文件出了问题,于是开始打开文件输出:我......
  • 漏洞-Oracle MYSQL Server 安全漏洞(CVE-2022-1292)
    https://blog.csdn.net/weixin_45839894/article/details/126158078openssl:relocationerror:openssl:symbolEVP_mdc2versionOPENSSinedinfilelibcrypto.so.1.1withlinktimereference建议先删掉/usr/bin/openssl......
  • 3D开发工具HOOPS最新解析合集!助力实现web端高性能模型渲染!
     一、3D技术为创新提供强大助力(1)3D专家提供专属技术支持服务不管您想搭建桌面、WEB或者移动端APP应用,技术领先全球的HOOPSPlatform组件都可以为您提供弹性的3D集成架构,同时,一批可信任的工业领域3D技术专家也将为您提供技术支持服务。(2)多平台自由且快速地转换如果您的客户期望......
  • 图扑数字孪生工厂合集 | 智慧工厂可视化,推动行业数字化转型
    前言图扑软件基于HTML5(Canvas/WebGL/WebVR)标准的Web技术,满足了工业物联网跨平台云端化部署实施的需求,以低代码的形式自由构建三维数字孪生、大屏可视化、工业组态等等。从SDK组件库,到2D和3D编辑,到属性修改,构成了一站式的数据可视化解决方案、形成了一整套实践证明的高效......
  • CVE-2018-2894漏洞复现
    docker-composelogs|greppassword用户名weblogic,口令hRJt5Yis使用前面找到的账号口令登录找到“启用web服务测试页”并勾选访问:http://***:7001/ws_utc/config.do,将WorkHomeDir:修改为:/u01/oracle/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL......
  • java基础知识合集-io
    1.IO简介2.IO分类2.1.流分类按照流的流向分,可以分为输入流和输出流按照操作单元划分,可以划分为字节流和字符流按照流的角色划分为节点流和处理流JavalO流共涉及40多个类,这些类看上去很杂乱,但实际上很有规则,而且彼此之间存在紧密的联系,JavalO流的40多个类都是从如下4个抽......