当前位置: 首页 > news >正文

Awesome-POC:1000 多个漏洞 PoC,全按类别整理好了

文章目录

  • Awesome-POC:1000 多个漏洞 PoC,全按类别整理好了
    • 1、 项目结构
    • 2、 每条记录包含什么
    • 3、 适合谁用
    • 4、 使用方式

Awesome-POC:1000 多个漏洞 PoC,全按类别整理好了

做安全测试的人都知道,找到一个漏洞的 PoC 不难,难的是快速找到可用的 PoC 并验证。Awesome-POC 这个项目干的就是这件事:把公开的漏洞 PoC 按产品类型分类整理,形成一个可以直接查阅的知识库。

目前项目在 GitHub 上有 5046 个 Star,收录漏洞数量超过 1000 个。

1、 项目结构

整个仓库按漏洞类型分了几个大类:

CMS 漏洞:覆盖了 WordPress、Drupal、Joomla、Discuz、DedeCMS 等常见 CMS,从 SQL 注入到文件上传到远程命令执行,每种漏洞都标明了对应版本和 CVE 编号。

OA 产品漏洞:泛微、通达、致远、用友、蓝凌、金蝶这些国内主流 OA 系统的漏洞基本都收录了,包括未授权访问、任意文件读取、SQL 注入等类型。

Web 应用漏洞:这是数量最多的一类,涵盖了 Atlassian 系列、GitLab、Grafana、Jenkins、Nexus 等各种常见 Web 应用。

中间件漏洞、数据库漏洞、网络设备漏洞等也都有收录。

2、 每条记录包含什么

每个 PoC 条目都写明了:产品名称和版本、漏洞类型、CVE 或 CNVD 编号(如果有的话)。部分条目还附带了利用条件和影响范围的简要说明。

这种结构让查找变得直接。比如你想查泛微 OA 有哪些已知漏洞,直接在对应分类下就能看到完整列表,不用再去各个安全社区翻帖子。

3、 适合谁用

安全研究人员做漏洞分析时,可以用这个库快速确认某个产品是否存在已公开的 PoC。

企业安全团队做资产盘点时,可以对照自己使用的产品版本,排查是否有已知漏洞需要修复。

CTF 参赛者和安全学习者也能从中找到大量实战案例,了解不同漏洞类型的利用方式。

4、 使用方式

仓库本身是纯 Markdown 格式,直接在 GitHub 上浏览就行。也可以 clone 到本地用 grep 搜索特定产品或 CVE 编号。

项目还附带了一个法律法规参考库 Awesome-Laws,提醒使用者在合法授权范围内使用这些 PoC。

这个项目的价值不在于技术有多复杂,而在于整理工作本身。1000 多个漏洞 PoC 按类别分好,省去了大量检索时间。对于安全从业者来说,这是一个可以常备在手边的参考工具。

按类别分好,省去了大量检索时间。对于安全从业者来说,这是一个可以常备在手边的参考工具。

http://www.jsqmd.com/news/1078914/

相关文章:

  • 《认知红利》书摘2
  • 矿山数字化安全升级,一文读懂 AI 视觉在煤矿落地场景与核心价值
  • 江西单招升学如何稳上岸?铸人职教升学本土多年教研,助力学子圆梦公办大专
  • 三大技术革新重塑远程控制:billd-desk开源跨平台解决方案深度解析
  • Scraping APIs for Developers:2622个现成爬虫API,开发者的工具箱
  • Java Map 循环:遍历方式与性能对比
  • 免费查降AI率软件推荐:中英文AIGC痕迹一键检测
  • RS485 通信信号线使用共模电感,这几个关键点一定要注意
  • 东莞注塑模具加工厂真实体验怎么样?
  • 后端转Agent开发, 别上来就死嗑python
  • 某宝sign,_m_h5_tk,_m_h5_tk_enc逆向
  • MTX双面解析:从多线程互斥锁到游戏微交易系统设计
  • Embedding 模型微调实战:从 22% 到 97.9% 的踩坑记录
  • 基于QUBO模型的量子计算在信用评分卡组合优化中的应用研究
  • scikit-learn工业级建模实战:从数据加载到上线部署的26个关键节点
  • 研究技术软件工程研究方法的实证研究与案例研究对比
  • 分层设计的记忆系统
  • 多模态RAG实战:让AI真正看懂PDF中的文字、表格与流程图
  • 25元打造AI智能眼镜:OpenGlass开源项目技术解析与实现指南
  • AI 建议加索引后查询仍变慢:从联合索引、回表与分页排序看慢 SQL 排查
  • 安装 Envoy Gateway
  • 知识库文档清洗:垃圾进垃圾出
  • AI模型访问控制机制与能力评估实践指南
  • C++大成之路:右值引用 move 语义
  • 抖音账号与手机号关联验证:合规路径、技术实现与风险规避指南
  • 9 年 IDEA 老用户,终于把它彻底卸载了!
  • SMD贴片式网络变压器专业厂家的核心能力解码:技术壁垒与行业实践
  • ESPHome:用配置文件搞定智能硬件开发
  • 不用注册就能用的 Web 应用合集
  • 协同线程与协同函数